
RealWorld CTF 2020/2021 के लिए 0day VirtualBox 6.1.2 Escape CVE-2021-2119
RealWorld CTF 2020/2021 के लिए 0day VirtualBox 6.1 Escape
यह 2020/2021 क्वालिफायर्स में RealWorld CTF की "Box Escape" चुनौती के लिए हमारा समाधान है। अभी यह 0day है, लेकिन CVE नंबर आते ही हम इसे जोड़ देंगे। CVE-2021-2119
हमने कमजोरियों और अपनी एक्सप्लॉइट तकनीकों का वर्णन करते हुए एक ब्लॉगपोस्ट लिखा है। आप इसे यहाँ पा सकते हैं।
जब तक VirtualBox के रिलीज़ बिल्ड में पैच नहीं आ जाता, SCSI को अक्षम करें।
यह एक्सप्लॉइट लिखना कई लोगों के संयुक्त प्रयास का परिणाम था।
ESPR के spq, tsuro और malle जिन्हें किसी परिचय की आवश्यकता नहीं है :D
मेरे ALLES! टीम के साथी और विंडोज़ विशेषज्ञ Alain Rödel उर्फ 0x4d5a और Felipe Custodio Romero उर्फ localo
niklasb को उनके पिछले काम और कुछ उपयोगी संकेतों के लिए धन्यवाद!
"रोज़ एक ROP चेन डॉक्टर को दूर रखती है। हमेशा याद रखना, मेरे दादा हमेशा कहा करते थे।"
~ Niklas Baumstark (2021)
मुझे प्रतिभाशाली लोगों के इस समूह के साथ कई नींद हीन रातों और दिनों के दौरान, CTF के दौरान और उसके खत्म होने के बाद भी, सिर्फ VirtualBox के रिलीज़ बिल्ड पर एक्सप्लॉइट को सही ढंग से काम करवाने और स्थिरता में सुधार करने के लिए काम करने का आनंद मिला। यह वास्तव में दिखाता है कि समर्पित लोगों का एक छोटा समूह अविश्वसनीय रूप से कम समय में क्या हासिल कर सकता है यदि वे ठान लें! मैं आप में से हर एक को धन्यवाद देना चाहता हूँ :D