
0day VirtualBox 6.1.2 Escape para RealWorld CTF 2020/2021 CVE-2021-2119
0day VirtualBox 6.1 Escape para o RealWorld CTF 2020/2021
Esta é a nossa solução para o desafio "Box Escape" do RealWorld CTF das qualificatórias de 2020/2021. Atualmente é um 0day, mas adicionaremos o número do CVE assim que houver um. CVE-2021-2119
Escrevemos um post no blog descrevendo as vulnerabilidades e nossas técnicas de exploit. Você pode encontrá-lo aqui.
Até que a versão de lançamento do VirtualBox seja corrigida, desative o SCSI.
Escrever este exploit foi um esforço conjunto de várias pessoas.
spq, tsuro e malle da ESPR, que não precisam de apresentação :D
Meus companheiros de equipe do ALLES! e especialistas em Windows Alain Rödel, também conhecido como 0x4d5a, e Felipe Custodio Romero, também conhecido como localo
niklasb pelo seu trabalho anterior e por algumas dicas úteis!
"Uma ROP chain por dia mantém o médico longe. Immer dran denken, hat mein Opa immer gesagt."
~ Niklas Baumstark (2021)
Tive o prazer de trabalhar com esse grupo de pessoas talentosas ao longo de várias noites e dias sem dormir, durante e até depois do CTF já ter terminado, apenas para fazer o exploit funcionar corretamente em uma versão de lançamento do VirtualBox e melhorar a estabilidade. Isso realmente mostra o que um pequeno grupo de pessoas dedicadas é capaz de alcançar em um período incrivelmente curto de tempo se elas se dedicarem de verdade! Gostaria de agradecer a cada um de vocês :D