Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2022-31705 — CVE-2022-31705 (Geekpwn 2022 Vmware EHCI OOB) POC | Kitploit
Strumenti/GitHubGitHub/s0duku/cve-2022-31705
Analisi delle VulnerabilitàExploitFuzzingSicurezza HardwareBinary Exploitation
GitHubs0duku/cve-2022-31705

cve-2022-31705

CVE-2022-31705 (Geekpwn 2022 Vmware EHCI OOB) POC

Vedi Repository
11923133 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-31705

Introduzione

  • https://www.vmware.com/content/vmware/vmware-published-sites/us/security/advisories/VMSA-2022-0033.html.html
  • Testato su Windows VMware Workstation 16.2.0, con sistema operativo guest Ubuntu Server 22
  • Almeno un dispositivo USB deve essere collegato alla macchina guest
  • Modifica 'qh->field4' nel codice ehci.c
  • Digita 'sudo ./run.sh' per compilare ed eseguire il PoC

Esempio

  • usa 'lsusb' per determinare l'ID del dispositivo, usa l'ID del dispositivo per impostare 'qh->field4'

  • il codice vmx alloca una struct con un buffer di dimensione 0x18 (la dimensione può essere controllata nel codice) per leggere la memoria fisica del guest.

  • la dimensione totale di questa struct sarà 0x400

  • l'indirizzo di questa struct è 0x26d6caa80d0

  • alla fine, vmx leggerà 0x800 byte (la dimensione può essere controllata nel codice) di memoria fisica in 0x2606CAA84C0, che corrisponde agli ultimi 0x10 byte di 0x26d6caa80d0 (i primi 0x8 sono già stati letti nella fase di allocazione)

  • ovviamente, ciò causerà una scrittura fuori dai limiti (OOB).

Scarica lo strumento