Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-35250 — Preuve de concept pour CVE-2026-35250, un dépassement d'entier dans DevVGA_VBVA de VirtualBox menant à un déni de service via un invité privilégié. Inclut une analyse assistée par IA et un module d'exploitation. | Kitploit
Outils/GitHubGitHub/xooxo/cve-2026-35250
Analyse des VulnérabilitésExploitationRétro-Ingénierie Assistée par IAExploitation de Binaires
GitHubxooxo/cve-2026-35250

CVE-2026-35250

Preuve de concept pour CVE-2026-35250, un dépassement d'entier dans DevVGA_VBVA de VirtualBox menant à un déni de service via un invité privilégié. Inclut une analyse assistée par IA et un module d'exploitation.

Voir le dépôt
7il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-35250

ma toute première CVE est une 2.3

  • Débordement d'entier sur DevVGA_VBVA
  • peut provoquer un DoS depuis un invité privilégié
  • Découverte assistée par IA et PoC entièrement écrit par IA

Le problème se situe dans src/VBox/Devices/Graphics/DevVGA_VBVA.cpp:740-743 au niveau de l'ASSERT_GUEST_MSG_RETURN où la vérification des dimensions utilise || (OU) au lieu de && (ET). Un invité peut fournir width=0x80000001, height=16 et la vérification passe car height <= 2048. Ensuite, aux lignes 745-746 :

root@kitploit:~
cbPointerData = ((((SafeShape.u32Width + 7) / 8) * SafeShape.u32Height + 3) & ~3)
              + SafeShape.u32Width * 4 * SafeShape.u32Height;

La vérification suivante à la ligne 748 (cbPointerData <= cbShape - 24) passe avec la valeur tronquée (80 <= 104). L'hôte alloue 80 octets via , copie 80 octets depuis la VRAM de l'invité, puis transmet les dimensions 2 147 483 649 × 16 avec un tampon de 80 octets à , qui traite la forme du curseur en utilisant les dimensions énormes.

RTMemAlloc
pfnVBVAMousePointerShape

l'hôte calcule le masque ET de la largeur de scanline à partir des dimensions en débordement et lit au-delà du tampon de tas de 80 octets.

Crash 1 — Écriture sur pointeur NULL (thread d'affichage GUI) :

root@kitploit:~
ExceptionCode=0xc0000005  ExceptionAddress=VirtualBoxVM.dll+0x000267a2
ExceptionInformation[0]=1 (WRITE)  ExceptionInformation[1]=0x0000000000000000 (NULL)
rsi=0x80000001 (POISON_WIDTH)  r13=0x10 (POISON_HEIGHT=16)  rcx=0x0 (NULL dest)

Crash 2 — Lecture excessive du tas (thread EMT/principal) :

root@kitploit:~
ExceptionCode=0xc0000005  ExceptionAddress=VBoxC.dll+0x000d1194
ExceptionInformation[0]=0 (READ)  ExceptionInformation[1]=0x00000263cefe8fd0
rax=0x80000001 (POISON_WIDTH)  r12=0x10000001 ((WIDTH+7)/8 = largeur de scanline du masque ET)
r13=0x10 (POISON_HEIGHT=16)  r8=0x80000001 (POISON_WIDTH)

Étant donné que l'hôte est en 64 bits, je ne pense pas que ce soit un problème exploitable. Pour « l'exploit », faites ceci sur l'invité :

root@kitploit:~
# Invité : compiler et charger
cd /path/to/poc
make
sudo insmod gfx1_exploit.ko
Télécharger l’outil