
0day VirtualBox 6.1.2 Évasion pour RealWorld CTF 2020/2021 CVE-2021-2119
Évasion 0day VirtualBox 6.1 pour RealWorld CTF 2020/2021
Ceci est notre solution pour le défi "Box Escape" de RealWorld CTF lors des qualifications 2020/2021. Actuellement un 0day mais nous ajouterons le numéro CVE dès qu'il y en aura un. CVE-2021-2119
Nous avons écrit un article de blog décrivant les vulnérabilités et nos techniques d'exploitation. Vous pouvez le trouver ici.
Jusqu'à ce que la version finale de VirtualBox soit corrigée, désactivez SCSI.
L'écriture de cet exploit a été un effort conjoint d'un groupe de personnes.
ESPR's spq, tsuro et malle qui n'ont pas besoin d'être présentés :D
Mes coéquipiers d'ALLES! et experts Windows Alain Rödel alias 0x4d5a et Felipe Custodio Romero alias localo
niklasb pour son travail antérieur et pour quelques conseils utiles !
"Une ROP chain par jour éloigne le médecin. Toujours y penser, comme disait mon grand-père."
~ Niklas Baumstark (2021)
J'ai eu le plaisir de travailler avec ce groupe de personnes talentueuses au cours de plusieurs nuits et jours sans sommeil pendant et même après la fin du CTF juste pour faire fonctionner correctement l'exploit sur une version finale de VirtualBox et améliorer la stabilité. Cela montre vraiment ce qu'un petit groupe de personnes dévouées est capable d'accomplir en un temps incroyablement court s'ils s'y mettent à fond ! Je tiens à remercier chacun d'entre vous :D