Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
VirtualBox_CVE-2019-2525-CVE-2019-2548 — Preuves de concept d'exploits pour les vulnérabilités d'évasion invité-vers-hôte de VirtualBox CVE-2019-2525 et CVE-2019-2548, avec une bibliothèque Python pour l'expérimentation de l'interface HGCM et un fuzzer simple pour le service VBoxSharedCrOpenGL. | Kitploit
Outils/GitHubGitHub/phantomn/virtualbox_cve-2019-2525-cve-2019-2548
Analyse des VulnérabilitésExploitationRétro-ingénierieDébogueursFuzzingExploitation de Binaires
GitHubphantomn/virtualbox_cve-2019-2525-cve-2019-2548

VirtualBox_CVE-2019-2525-CVE-2019-2548

Preuves de concept d'exploits pour les vulnérabilités d'évasion invité-vers-hôte de VirtualBox CVE-2019-2525 et CVE-2019-2548, avec une bibliothèque Python pour l'expérimentation de l'interface HGCM et un fuzzer simple pour le service VBoxSharedCrOpenGL.

Voir le dépôt
214il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoCs et exploits VirtualBox 3D

Auteur : @_niklasb

Article de présentation.

Licence

Exploits

Voir les sous-répertoires autres que lib.

Build de débogage

Pour Arch Linux, vous pouvez utiliser le PKGBUILD fourni dans archpkg pour obtenir une version de débogage de 5.2.18, avec les correctifs de sécurité 3D de juillet 2018 annulés.

Bibliothèque

lib/hgcm.py et lib/chromium.py fournissent un accès de haut niveau à l'interface HGCM et au service VBoxSharedCrOpenGL, via des IOCTL . peut être utilisé pour expérimenter très facilement avec Chromium depuis Python à l'intérieur de l'invité. Je l'ai utilisé pour construire un fuzzer très simple, complètement stupide qui a trouvé plusieurs plantages triviaux en quelques minutes.

VBoxGuest
chromium.py
Télécharger l’outil