Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2022-31705 — CVE-2022-31705 (Geekpwn 2022 Vmware EHCI OOB) POC | Kitploit
ツール/GitHubGitHub/s0duku/cve-2022-31705
脆弱性分析エクスプロイトファジングハードウェアセキュリティバイナリエクスプロイト
GitHubs0duku/cve-2022-31705

cve-2022-31705

CVE-2022-31705 (Geekpwn 2022 Vmware EHCI OOB) POC

リポジトリを見る
1192343年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-31705

はじめに

  • https://www.vmware.com/content/vmware/vmware-published-sites/us/security/advisories/VMSA-2022-0033.html.html
  • Windows VMware Workstation 16.2.0 でテスト。ゲストOS は Ubuntu Server 22
  • 少なくとも1つのUSBデバイスがゲストマシンに接続されている必要がある
  • ehci.c コード内の 'qh->field4' を変更する
  • 'sudo ./run.sh' と入力して PoC をコンパイルし、実行する

例

  • 'lsusb' を使用してデバイスIDを特定し、そのデバイスIDを使用して 'qh->field4' を設定する

  • vmx コードは、ゲストの物理メモリを読み取るための 0x18 サイズ(サイズはコード内で制御可能)の構造体バッファを割り当てる。

  • この構造体の合計サイズは 0x400 になる。

  • この構造体のアドレスは 0x26d6caa80d0 である。

  • 最終的に、vmx は物理メモリの 0x800 サイズ分(コード内で制御可能)を 0x2606CAA84C0 に読み込む。これは 0x26d6caa80d0 の最後の 0x10 バイトに相当する(最初の 0x8 バイトは割り当て段階で既に読み込まれている)。

ツールをダウンロード
  • 確実に、OOB書き込み(領域外書き込み)を引き起こす。