Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2022-31705 — CVE-2022-31705 (Geekpwn 2022 Vmware EHCI OOB) POC | Kitploit
Outils/GitHubGitHub/s0duku/cve-2022-31705
Analyse des VulnérabilitésExploitationFuzzingSécurité MatérielleExploitation de Binaires
GitHubs0duku/cve-2022-31705

cve-2022-31705

CVE-2022-31705 (Geekpwn 2022 Vmware EHCI OOB) POC

Voir le dépôt
119234il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-31705

Introduction

  • https://www.vmware.com/content/vmware/vmware-published-sites/us/security/advisories/VMSA-2022-0033.html.html
  • Testé sur Windows avec VMware Workstation 16.2.0, avec Ubuntu Server 22 comme OS invité
  • Au moins un périphérique USB doit être attaché à la machine invitée
  • Modifiez le 'qh->field4' dans le code ehci.c
  • Tapez 'sudo ./run.sh' pour compiler et exécuter le poc

Exemple

  • Utilisez 'lsusb' pour déterminer l'identifiant du périphérique, puis utilisez cet identifiant pour définir 'qh->field4'

  • Le code vmx allouera une structure tampon de taille 0x18 (la taille peut être contrôlée dans le code) pour lire la mémoire physique de l'invité.

  • La taille totale de cette structure sera de 0x400

  • L'adresse de cette structure est 0x26d6caa80d0

Télécharger l’outil
  • À la fin, vmx lira 0x800 octets (taille contrôlable dans le code) de mémoire physique dans 0x2606CAA84C0, soit les 0x10 derniers octets de 0x26d6caa80d0 (les 0x8 premiers octets ont déjà été lus lors de l'allocation)

  • À coup sûr, cela provoquera une écriture hors limites (OOB).