
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स VirtualBox अतिथि-से-होस्ट पलायन कमजोरियों CVE-2019-2525 और CVE-2019-2548 के लिए, एक Python लाइब्रेरी के साथ HGCM इंटरफ़ेस प्रयोग के लिए और एक सरल फ़ज़र VBoxSharedCrOpenGL सेवा के लिए।
लेखक: @_niklasb
lib के अलावा अन्य उपनिर्देशिकाएँ देखें।
आर्क लिनक्स के लिए, आप archpkg में दिए गए PKGBUILD का उपयोग करके 5.2.18 का एक डीबग संस्करण प्राप्त कर सकते हैं, जिसमें जुलाई 2018 के 3D सुरक्षा सुधारों को वापस लिया गया है।
lib/hgcm.py और lib/chromium.py VBoxGuest IOCTLs के माध्यम से HGCM इंटरफ़ेस और VBoxSharedCrOpenGL सेवा तक उच्च-स्तरीय पहुंच प्रदान करते हैं।
का उपयोग अतिथि के अंदर Python से Chromium के साथ बहुत आसानी से प्रयोग करने के लिए किया जा सकता है। मैंने इसका उपयोग एक बहुत ही सरल, पूरी तरह से बेवकूफ फ़ज़र बनाने के लिए किया जिसने कुछ ही मिनटों में कई तुच्छ क्रैश पाए।
chromium.py