
Exploit proof-of-concept per le vulnerabilità di escape da guest a host di VirtualBox CVE-2019-2525 e CVE-2019-2548, con una libreria Python per la sperimentazione dell'interfaccia HGCM e un semplice fuzzer per il servizio VBoxSharedCrOpenGL.
Autore: @_niklasb
Vedi le sottodirectory diverse da lib.
Per Arch Linux, puoi usare il PKGBUILD fornito in archpkg per ottenere una versione di debug di
5.2.18, con i fix di sicurezza 3D di luglio 2018 ripristinati.
lib/hgcm.py e lib/chromium.py forniscono accesso ad alto livello all'interfaccia HGCM e
al servizio VBoxSharedCrOpenGL, tramite IOCTL di .
può essere usato per sperimentare molto facilmente con Chromium da Python
all'interno dell'ospite. L'ho usato per costruire un fuzzer molto semplice, completamente stupido, che
ha trovato molteplici crash banali in pochi minuti.
VBoxGuestchromium.py