Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-31705 — CVE-2022-31705 (Geekpwn 2022 Vmware EHCI OOB) POC | Kitploit
उपकरण/GitHubGitHub/s0duku/cve-2022-31705
भेद्यता विश्लेषणशोषणफज़िंगहार्डवेयर सुरक्षाबाइनरी शोषण
GitHubs0duku/cve-2022-31705

cve-2022-31705

CVE-2022-31705 (Geekpwn 2022 Vmware EHCI OOB) POC

रिपॉजिटरी देखें
1192343 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-31705

परिचय

  • https://www.vmware.com/content/vmware/vmware-published-sites/us/security/advisories/VMSA-2022-0033.html.html
  • विंडोज वीएमवेयर वर्कस्टेशन 16.2.0 पर परीक्षण करें, गेस्ट ओएस उबंटू सर्वर 22 के साथ
  • कम से कम एक यूएसबी डिवाइस गेस्ट मशीन से जुड़ा होना चाहिए
  • 'qh->field4' को ehci.c कोड में बदलें
  • पीओसी को कंपाइल और रन करने के लिए 'sudo ./run.sh' टाइप करें

उदाहरण

  • 'lsusb' का उपयोग करके डिवाइस आईडी निर्धारित करें, फिर उस डिवाइस आईडी का उपयोग करके 'qh->field4' सेट करें

  • vmx कोड गेस्ट फिजिकल मेमोरी पढ़ने के लिए 0x18 आकार (आकार को कोड में नियंत्रित किया जा सकता है) का एक स्ट्रक्ट बफर आवंटित करेगा।

  • इस स्ट्रक्ट का कुल आकार 0x400 होगा

  • इस स्ट्रक्ट का पता 0x26d6caa80d0 है

टूल डाउनलोड करें
  • अंत में, vmx 0x800 आकार (कोड में नियंत्रित किया जा सकता है) की फिजिकल मेमोरी को 0x2606CAA84C0 पर पढ़ेगा, जो 0x26d6caa80d0 का अंतिम 0x10 बाइट है (पहले 0x8 आवंटन चरण में पहले ही पढ़ा जा चुका है)
    • निश्चित रूप से, यह एक OOB राइट का कारण बनेगा।