
Preuves de concept d'exploits pour les vulnérabilités d'évasion invité-vers-hôte de VirtualBox CVE-2019-2525 et CVE-2019-2548, avec une bibliothèque Python pour l'expérimentation de l'interface HGCM et un fuzzer simple pour le service VBoxSharedCrOpenGL.
Auteur : @_niklasb
Voir les sous-répertoires autres que lib.
Pour Arch Linux, vous pouvez utiliser le PKGBUILD fourni dans archpkg pour obtenir une version de débogage de
5.2.18, avec les correctifs de sécurité 3D de juillet 2018 annulés.
lib/hgcm.py et lib/chromium.py fournissent un accès de haut niveau à l'interface HGCM et
au service VBoxSharedCrOpenGL, via des IOCTL .
peut être utilisé pour expérimenter très facilement avec Chromium depuis Python
à l'intérieur de l'invité. Je l'ai utilisé pour construire un fuzzer très simple, complètement stupide qui
a trouvé plusieurs plantages triviaux en quelques minutes.
VBoxGuestchromium.py