
RealWorld CTF 2020/2021용 0day VirtualBox 6.1.2 탈출 (CVE-2021-2119)
RealWorld CTF 2020/2021을 위한 0day VirtualBox 6.1 탈출
이것은 RealWorld CTF 2020/2021 예선의 'Box Escape' 챌린지에 대한 우리의 솔루션입니다. 현재는 0day이지만 CVE 번호가 나오면 추가하겠습니다. CVE-2021-2119
취약점과 익스플로잇 기술을 설명하는 블로그 포스트를 작성했습니다. 여기에서 찾을 수 있습니다.
VirtualBox의 릴리스 빌드가 패치될 때까지 SCSI를 비활성화하세요.
이 익스플로잇을 작성하는 것은 여러 사람들의 공동 노력이었습니다.
"ROP 체인은 하루에 하나씩이면 의사도 필요 없어. 항상 기억해, 할아버지가 항상 말씀하셨어."
~ Niklas Baumstark (2021)
저는 이 재능 있는 분들과 함께 CTF가 끝난 후에도 여러 밤낮을 지새우며 VirtualBox 릴리스 빌드에서 익스플로잇이 제대로 작동하도록 하고 안정성을 개선하기 위해 작업할 수 있는 기쁨을 누렸습니다. 이것은 소수의 헌신적인 사람들이 마음을 모으면 엄청나게 짧은 시간 안에 무엇을 이룰 수 있는지 진정으로 보여줍니다! 여러분 모두에게 감사드립니다 :D