Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vmware-exploitation — Una raccolta di link relativi agli exploit di fuga da VMware | Kitploit
Strumenti/GitHubGitHub/xairy/vmware-exploitation
Analisi delle VulnerabilitàExploitVirtualizzazione per la SicurezzaFuzzingCTFPaper e RicercaRisorse CurateBinary Exploitation
GitHubxairy/vmware-exploitation

vmware-exploitation

Una raccolta di link relativi agli exploit di fuga da VMware

Vedi Repository
1.5k2161 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit di VMware

Una raccolta di link relativi agli exploit di fuga da VMware.

Le pull request sono benvenute.

Segui @andreyknvl su Twitter o @[email protected] su Mastodon per essere notificato degli aggiornamenti.

Ricerca

2024

  • "Concatenare N-day per compromettere tutto": "Parte 4 — Fuga di informazioni in VMware Workstation", "Parte 5 — Escape da guest a host in VMware Workstation" [articoli]
  • "Svelare le crepe nella virtualizzazione, dominare il sistema host — VMware Workstation Escape" [slide]
  • "Vulnerabilità trovate in VMWare da me" di Gabriel Durdiak [articolo]
  • "URB Excalibur: Le nuove fughe VM multipiattaforma di VMware" [slide]

2023

  • "Rogue CDB: Fuggire da VMware Workstation attraverso il controller del disco" di Wenxu Yin [slide] [video]
  • "CVE-2023-20869/20870: Exploit di VMware Workstation al Pwn2Own Vancouver"

2021

  • "Dalla patch binaria alla proof-of-concept: un caso di studio VMware ESXi vmxnet3" di Alisa Esage [articolo]

2020

  • "Analisi dettagliata di due vulnerabilità TOCTOU di VMware Workstation" di Reno Robert [articolo]
  • "SpeedPwning VMware Workstation: Fallire al Pwn2Own, ma farlo in fretta" di Corentin Bayet e Bruno Pujos [slide]
  • "Pwning VMware, Parte 2: ZDI-19-421, un bug UHCI" [articolo]
  • "CVE-2020-3947: Vulnerabilità Use-After-Free nel componente DHCP di VMware Workstation" di KP Choubey [articolo]

2019

  • "La grande fuga di ESXi" (36C3) [video] [slide]
  • "Prendere il controllo di VMware tramite la Universal Host Controller Interface: Parte 1" di Abdul-Aziz Hariri [articolo]
  • "Prendere il controllo di VMware tramite la Universal Host Controller Interface: Parte 2" di Abdul-Aziz Hariri [articolo]
  • "Spezzare le tartarughe fino in fondo: una catena di exploit per evadere da VMware ESXi" di Hanqing Zhao et al. [paper]

2018

  • "Straight outta VMware: Sfruttamento moderno del dispositivo SVGA per exploit di fuga da guest a host" di Zisis Sialveras [slide #1] [slide #2] [video] [paper] [articolo]
  • "Analisi di CVE-2018-6973" di Bruno Botelho [articolo]
  • "Exploit di VMware tramite buffer non inizializzati" di Abdul-Aziz Hariri [articolo]
  • "Automazione dello sniffing delle richieste RPC di VMware" di Abdul-Aziz Hariri [articolo]
  • "L'arte dell'evasione" di Brian Gorenc, Abdul-Aziz Hariri e Jasiel Spelman (OffensiveCon) [video]
  • "Un mucchio di Red Pills: VMware Escapes" di Marco Grassi, Azureyang, Jackyxty [articolo]
  • "Esplorando gli angoli oscuri di VMware Workstation/Fusion" [articolo]
  • "Tecniche moderne di sfruttamento di VMWARE" di Brian Gorenc, Jasiel Spelman, Abdul Aziz Hariri (Infiltrate) [video]

2017

  • "Il Launch Escape System di VMware" di Abdul-Aziz Hariri [articolo]
  • "Fuori da The Truman Show: VM escape in VMware con eleganza" di Lei Shi e Mei Wang [slide]
  • "VMware Escapologia: Come fare Houdini con l'hypervisor" di AbdulAziz Hariri e Joshua Smith [articolo] [video] [codice]
  • "Use-After-Silence: Sfruttare un UAF patchato in silenzio in VMware" di Abdul-Aziz Hariri [articolo]
  • "Analizzare la patch di una fuga da macchina virtuale su VMware" di Yakun Zhang [articolo]
  • "Sfruttare l'interfaccia RPC di VMware per divertimento e profitto" (ZeroNights) [slide] [slide #2)] [video]
  • "Il Bug Debole - Sfruttare un heap overflow in VMware" [articolo]
  • "Come sfruttare cve 2017 4901" [articolo]
  • "Fuggire da VMware Workstation usando "Hearthstone"" [slide]
  • "Le grandi fughe di VMware: uno studio retrospettivo delle vulnerabilità di fuga da guest a host di VMware" di Debasish Mandal e Yakun Zhang (Blackhat Europe) [slide] [video]
  • "Pythonizzare il backdoor di VMware" di Abdul-Aziz Hariri []

2016

  • "Windows Metafiles: un'analisi della superficie di attacco EMF e delle vulnerabilità recenti" di Mateusz "j00ru" Jurczyk [slide]
  • "50 Sfumature di Fuzzing" di Peter Hlavaty e Marco Grassi [slide]

2015

  • "Fuggire da VMware Workstation tramite COM1" di Kostya Kortchinsky [articolo]

2008

  • "Cloudburst: una storia di fuga da guest a host in VMware" di Kostya Kortchinsky [slide]

2007

  • "Uno studio empirico sull'esposizione alla sicurezza degli host in ambienti virtualizzati ostili" di Tavis Ormandy [whitepaper]

Exploit

  • https://www.exploit-db.com/search?q=vmware
  • https://github.com/unamer/vmware_escape
  • https://github.com/s0duku/cve-2022-31705

Task CTF

  • Real World CTF 2018 Finals (Station Escape): writeup 1, writeup 2

Varie

  • https://www.vmware.com/security/advisories.html
  • https://sites.google.com/site/chitchatvmback/backdoor
  • https://github.com/vmware/open-vm-tools
  • https://sourceforge.net/projects/vmware-svga
  • http://sysprogs.com/legacy/articles/kdvmware/guestrpc.shtml

Demo ZDI

  • Dimostrazione di una fuga da guest a host in VMware
  • Automazione dello sniffing delle richieste RPC di VMware
  • Dimostrazione di escalation Use-After-free in VMware
  • Dimostrazione di RPC CPython
  • Dimostrazione del modulo Metasploit di post-exploitation vmware_copy_pirate

Altre liste

  • WinMin/awesome-vm-exploit
Scarica lo strumento
articolo