
VirtualBoxゲストからホストへのエスケープ脆弱性CVE-2019-2525およびCVE-2019-2548の概念実証エクスプロイト。HGCMインターフェース実験用のPythonライブラリとVBoxSharedCrOpenGLサービス用のシンプルなファザーを含む。
著者: @_niklasb
lib 以外のサブディレクトリを参照してください。
Arch Linux では、archpkg 内の PKGBUILD を使用して、2018年7月の3Dセキュリティ修正をリバートした 5.2.18 のデバッグ版を入手できます。
lib/hgcm.py と lib/chromium.py は、VBoxGuest IOCTL を介して HGCM インターフェースと VBoxSharedCrOpenGL サービスへの高レベルアクセスを提供します。
は、ゲスト内の Python から Chromium を非常に簡単に操作するために使用できます。私はこれを使って、非常にシンプルで完全に愚直なファザーを構築し、数分で複数の単純なクラッシュを発見しました。
chromium.py