Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vmware-exploitation — Uma coleção de links relacionados a exploits de escape da VMware | Kitploit
Ferramentas/GitHubGitHub/xairy/vmware-exploitation
Análise de VulnerabilidadesExploraçãoVirtualização para SegurançaFuzzingCTFPapers e PesquisaRecursos CuradosExploração de Binários
GitHubxairy/vmware-exploitation

vmware-exploitation

Uma coleção de links relacionados a exploits de escape da VMware

Ver Repositório
1.5k216há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração de VMware

Uma coleção de links relacionados a exploits de fuga da VMware.

Pull requests são bem-vindos.

Siga @andreyknvl no Twitter ou @[email protected] no Mastodon para ser notificado sobre atualizações.

Pesquisa

2024

  • "Encadeando N-days para comprometer tudo": "Parte 4 — Vazamento de informações do VMware Workstation", "Parte 5 — Fuga convidado-para-host do VMware Workstation" [artigos]
  • "Revelando as rachaduras na virtualização, dominando o sistema host — Fuga do VMware Workstation" [slides]
  • "Vulnerabilidades encontradas no VMWare por mim" por Gabriel Durdiak [artigo]
  • "URB Excalibur: As novas fugas de VM para todas as plataformas VMware" [slides]

2023

  • "Rogue CDB: Escapando do VMware Workstation através do controlador de disco" por Wenxu Yin [slides] [vídeo]
  • "CVE-2023-20869/20870: Explorando o VMware Workstation no Pwn2Own Vancouver"

2021

  • "Do patch binário ao proof-of-concept: um estudo de caso do VMware ESXi vmxnet3" por Alisa Esage [artigo]

2020

  • "Detalhando duas vulnerabilidades TOCTOU do VMware Workstation" por Reno Robert [artigo]
  • "SpeedPwning VMware Workstation: Falhando no Pwn2Own, mas rápido" por Corentin Bayet e Bruno Pujos [slides]
  • "Pwning VMware, Parte 2: ZDI-19-421, um bug de UHCI" [artigo]
  • "CVE-2020-3947: Vulnerabilidade de use-after-free no componente DHCP do VMware Workstation" por KP Choubey [artigo]

2019

  • "A Grande Fuga do ESXi" (36C3) [vídeo] [slides]
  • "Assumindo o controle do VMware através da interface do controlador host universal: Parte 1" por Abdul-Aziz Hariri [artigo]
  • "Assumindo o controle do VMware através da interface do controlador host universal: Parte 2" por Abdul-Aziz Hariri [artigo]
  • "Quebrando tartarugas até o fim: Uma cadeia de exploração para sair do VMware ESXi" por Hanqing Zhao et al. [paper]

2018

  • "Direto do VMware: Exploração moderna do dispositivo SVGA para fugas de convidado para host" por Zisis Sialveras [slides #1] [slides #2] [vídeo] [paper] [artigo]
  • "Análise do CVE-2018-6973" por Bruno Botelho [artigo]
  • "Exploração do VMware através de buffers não inicializados" por Abdul-Aziz Hariri [artigo]
  • "Automatizando o sniffing de solicitações RPC do VMware" por Abdul-Aziz Hariri [artigo]
  • "L'art de l'évasion" por Brian Gorenc, Abdul-Aziz Hariri e Jasiel Spelman (OffensiveCon) [vídeo]
  • "Um monte de pílulas vermelhas: Fugas do VMware" por Marco Grassi, Azureyang, Jackyxty [artigo]
  • "Vagando pelos cantos sombrios do VMware Workstation/Fusion" [artigo]
  • "Técnicas modernas de exploração do VMWARE" por Brian Gorenc, Jasiel Spelman, Abdul Aziz Hariri (Infiltrate) [vídeo]

2017

  • "O sistema de escape de lançamento da VMware" por Abdul-Aziz Hariri [artigo]
  • "Fora do The Truman Show: Fuga de VM no VMware com elegância" por Lei Shi e Mei Wang [slides]
  • "Escapologia da VMware: Como aplicar o truque de Houdini no hypervisor" por AbdulAziz Hariri e Joshua Smith [artigo] [vídeo] [código]
  • "Use-After-Silence: Explorando um UAF corrigido silenciosamente no VMware" por Abdul-Aziz Hariri [artigo]
  • "Analisando um patch de uma fuga de máquina virtual no VMware" por Yakun Zhang [artigo]
  • "Aproveitando a interface RPC da VMware para diversão e lucro" (ZeroNights) [slides] [slides #2)] [vídeo]
  • "O bug fraco - Explorando um heap overflow no VMware" [artigo]
  • "Como explorar o cve 2017 4901" [artigo]
  • "Fugindo do VMware Workstation usando "Hearthstone"" [slides]
  • "As grandes fugas da VMware: Um estudo de caso retrospectivo das vulnerabilidades de fuga convidado-para-host do VMware" por Debasish Mandal e Yakun Zhang (Blackhat Europe) [slides] [vídeo]

2016

  • "Metafiles do Windows: Uma análise da superfície de ataque do EMF e vulnerabilidades recentes" por Mateusz "j00ru" Jurczyk [slides]
  • "50 Tons de Fuzzing" por Peter Hlavaty e Marco Grassi [slides]

2015

  • "Fugindo do VMware Workstation através da COM1" por Kostya Kortchinsky [artigo]

2008

  • "Cloudburst: Uma história de fuga de convidado para host na VMware" por Kostya Kortchinsky [slides]

2007

  • "Um estudo empírico sobre a exposição de segurança dos hosts a ambientes virtualizados hostis" por Tavis Ormandy [whitepaper]

Exploits

  • https://www.exploit-db.com/search?q=vmware
  • https://github.com/unamer/vmware_escape
  • https://github.com/s0duku/cve-2022-31705

Tarefas de CTF

  • Real World CTF 2018 Finals (Station Escape): writeup 1, writeup 2

Diversos

  • https://www.vmware.com/security/advisories.html
  • https://sites.google.com/site/chitchatvmback/backdoor
  • https://github.com/vmware/open-vm-tools
  • https://sourceforge.net/projects/vmware-svga
  • http://sysprogs.com/legacy/articles/kdvmware/guestrpc.shtml

Demonstrações da ZDI

  • Demonstrando uma fuga convidado-para-host do VMware
  • Automatizando o sniffing de solicitações RPC do VMware
  • Demonstração de escalada de use-after-free no VMware
  • Demonstração de RPC do CPython
  • Demonstrando o módulo de pós-exploração vmware_copy_pirate do Metasploit

Outras listas

  • WinMin/awesome-vm-exploit
Baixar ferramenta
  • "Pythonizando o backdoor da VMware" por Abdul-Aziz Hariri [artigo]