
Exploits de prova de conceito para vulnerabilidades de escape convidado-anfitrião do VirtualBox CVE-2019-2525 e CVE-2019-2548, com uma biblioteca Python para experimentação da interface HGCM e um fuzzer simples para o serviço VBoxSharedCrOpenGL.
Autor: @_niklasb
Consulte os subdiretórios que não sejam lib.
Para o Arch Linux, você pode usar o PKGBUILD fornecido em archpkg para obter uma versão de depuração do
5.2.18, com as correções de segurança 3D de julho de 2018 revertidas.
lib/hgcm.py e lib/chromium.py fornecem acesso de alto nível à interface HGCM e
ao serviço VBoxSharedCrOpenGL, via IOCTLs .
pode ser usado para experimentar muito facilmente o Chromium a partir do Python
dentro do convidado. Eu o usei para construir um fuzzer muito simples e completamente burro que
encontrou múltiplas falhas triviais em minutos.
VBoxGuestchromium.py