Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vmware-exploitation — Une collection de liens liés aux exploits d'évasion VMware. | Kitploit
Outils/GitHubGitHub/xairy/vmware-exploitation
Analyse des VulnérabilitésExploitationVirtualisation de SécuritéFuzzingCTFArticles et RechercheRessources OrganiséesExploitation de Binaires
GitHubxairy/vmware-exploitation

vmware-exploitation

Une collection de liens liés aux exploits d'évasion VMware.

Voir le dépôt
1.5k2167il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation de VMware

Une collection de liens liés aux exploits d'évasion de VMware.

Les pull requests sont les bienvenues.

Suivez @andreyknvl sur Twitter ou @[email protected] sur Mastodon pour être notifié des mises à jour.

Recherche

2024

  • "Enchaîner les N-days pour tout compromettre" : "Partie 4 — Fuite d'informations dans VMware Workstation", "Partie 5 — Évasion guest-to-host de VMware Workstation" [articles]
  • "Révéler les failles de la virtualisation, maîtriser le système hôte — Évasion de VMware Workstation" [diapositives]
  • "Vulnérabilités trouvées dans VMware par moi" par Gabriel Durdiak [article]
  • "URB Excalibur : les nouvelles évasions VM toutes plateformes de VMware" [diapositives]

2023

  • "CDB malveillant : s'échapper de VMware Workstation via le contrôleur de disque" par Wenxu Yin [diapositives] []
vidéo
  • "CVE-2023-20869/20870 : exploiter VMware Workstation lors du Pwn2Own de Vancouver"
  • 2021

    • "Du patch binaire à la preuve de concept : une étude de cas VMware ESXi vmxnet3" par Alisa Esage [article]

    2020

    • "Détail de deux vulnérabilités TOCTOU dans VMware Workstation" par Reno Robert [article]
    • "SpeedPwning VMware Workstation : échouer au Pwn2Own, mais le faire rapidement" par Corentin Bayet et Bruno Pujos [diapositives]
    • "Pwning VMware, partie 2 : ZDI-19-421, un bug UHCI" [article]
    • "CVE-2020-3947 : vulnérabilité use-after-free dans le composant DHCP de VMware Workstation" par KP Choubey [article]

    2019

    • "La grande évasion d'ESXi" (36C3) [vidéo] [diapositives]
    • "Prendre le contrôle de VMware via l'interface Universal Host Controller : Partie 1" par Abdul-Aziz Hariri [article]
    • "Prendre le contrôle de VMware via l'interface Universal Host Controller : Partie 2" par Abdul-Aziz Hariri [article]
    • "Briser les tortues jusqu'en bas : une chaîne d'exploitation pour s'échapper de VMware ESXi" par Hanqing Zhao et al. [papier]

    2018

    • "Straight outta VMware : l'exploitation moderne du périphérique SVGA pour les exploits d'évasion guest-to-host" par Zisis Sialveras [diapositives #1] [diapositives #2] [vidéo] [papier] [article]
    • "Analyse de CVE-2018-6973" par Bruno Botelho [article]
    • "Exploitation de VMware via des buffers non initialisés" par Abdul-Aziz Hariri [article]
    • "Automatisation du sniffing des requêtes RPC de VMware" par Abdul-Aziz Hariri [article]
    • "L'art de l'évasion" par Brian Gorenc, Abdul-Aziz Hariri et Jasiel Spelman (OffensiveCon) [vidéo]
    • "Tout un tas de pilules rouges : les évasions VMware" par Marco Grassi, Azureyang, Jackyxty [article]
    • "Errer dans les recoins sombres de VMware Workstation/Fusion" [article]
    • "Techniques modernes d'exploitation de VMWARE" par Brian Gorenc, Jasiel Spelman, Abdul Aziz Hariri (Infiltrate) [vidéo]

    2017

    • "Le système d'évasion au lancement de VMware" par Abdul-Aziz Hariri [article]
    • "Hors du Truman Show : l'évasion VM dans VMware en toute élégance" par Lei Shi et Mei Wang [diapositives]
    • "Escapologie VMware : comment jouer les Houdini avec l'hyperviseur" par AbdulAziz Hariri et Joshua Smith [article] [vidéo] [code]
    • "Use-After-Silence : exploiter une UAF corrigée en silence dans VMware" par Abdul-Aziz Hariri [article]
    • "Analyse d'un patch d'évasion de machine virtuelle sur VMware" par Yakun Zhang [article]
    • "Tirer parti de l'interface RPC de VMware pour le plaisir et le profit" (ZeroNights) [diapositives] [diapositives #2)] [vidéo]
    • "Le bug faible - exploiter un débordement de tas dans VMware" [article]
    • "Comment exploiter cve 2017 4901" [article]
    • "Évasion de VMware Workstation en utilisant "Hearthstone"" [diapositives]
    • "Les grandes évasions de VMware : une étude de cas rétrospective des vulnérabilités d'évasion guest-to-host de VMware" par Debasish Mandal et Yakun Zhang (Blackhat Europe) [diapositives] [vidéo]
    • "Pythoniser la backdoor de VMware" par Abdul-Aziz Hariri [article]

    2016

    • "Métafichiers Windows : une analyse de la surface d'attaque EMF et des vulnérabilités récentes" par Mateusz "j00ru" Jurczyk [diapositives]
    • "50 nuances de fuzzing" par Peter Hlavaty et Marco Grassi [diapositives]

    2015

    • "Évasion de VMware Workstation via COM1" par Kostya Kortchinsky [article]

    2008

    • "Cloudburst : une histoire d'évasion guest-to-host de VMware" par Kostya Kortchinsky [diapositives]

    2007

    • "Une étude empirique sur l'exposition des hôtes aux environnements virtualisés hostiles" par Tavis Ormandy [livre blanc]

    Exploits

    • https://www.exploit-db.com/search?q=vmware
    • https://github.com/unamer/vmware_escape
    • https://github.com/s0duku/cve-2022-31705

    Tâches CTF

    • Real World CTF 2018 Finals (Station Escape) : writeup 1, writeup 2

    Divers

    • https://www.vmware.com/security/advisories.html
    • https://sites.google.com/site/chitchatvmback/backdoor
    • https://github.com/vmware/open-vm-tools
    • https://sourceforge.net/projects/vmware-svga
    • http://sysprogs.com/legacy/articles/kdvmware/guestrpc.shtml

    Démonstrations ZDI

    • Démonstration d'une évasion guest-to-host de VMware
    • Automatisation du sniffing des requêtes RPC de VMware
    • Démonstration d'une élévation de privilèges use-after-free dans VMware
    • Démonstration RPC CPython
    • Démonstration du module de post-exploitation Metasploit vmware_copy_pirate

    Autres listes

    • WinMin/awesome-vm-exploit
    Télécharger l’outil