Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-35250 — Prova de conceito para CVE-2026-35250, um estouro de inteiro no DevVGA_VBVA do VirtualBox que leva à negação de serviço por meio de um convidado privilegiado. Inclui análise assistida por IA e módulo de exploração. | Kitploit
Ferramentas/GitHubGitHub/xooxo/cve-2026-35250
Análise de VulnerabilidadesExploraçãoEngenharia Reversa Assistida por IAExploração de Binários
GitHubxooxo/cve-2026-35250

CVE-2026-35250

Prova de conceito para CVE-2026-35250, um estouro de inteiro no DevVGA_VBVA do VirtualBox que leva à negação de serviço por meio de um convidado privilegiado. Inclui análise assistida por IA e módulo de exploração.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-35250

meu primeiro cve é um 2.3

  • Integer Overflow em DevVGA_VBVA
  • pode causar DoS a partir de convidado privilegiado
  • descoberta assistida por IA e PoC totalmente escrito por IA

O problema está em src/VBox/Devices/Graphics/DevVGA_VBVA.cpp:740-743 ASSERT_GUEST_MSG_RETURN onde a verificação de dimensões usa || (OU) em vez de && (E). Um convidado pode fornecer width=0x80000001, height=16 e a verificação passa porque height <= 2048. Então nas linhas 745-746:

root@kitploit:~
cbPointerData = ((((SafeShape.u32Width + 7) / 8) * SafeShape.u32Height + 3) & ~3)
              + SafeShape.u32Width * 4 * SafeShape.u32Height;

A verificação subsequente na linha 748 (cbPointerData <= cbShape - 24) passa com o valor truncado (80 <= 104). O host aloca 80 bytes via RTMemAlloc, copia 80 bytes da VRAM do convidado e então passa dimensões 2.147.483.649 × 16 com um buffer de 80 bytes para , que processa a forma do cursor usando as dimensões enormes.

pfnVBVAMousePointerShape

o host está computando a largura da linha de varredura da máscara AND a partir das dimensões com overflow e lendo além do buffer de heap de 80 bytes.

Crash 1 — Escrita em ponteiro NULL (thread de exibição da GUI):

root@kitploit:~
ExceptionCode=0xc0000005  ExceptionAddress=VirtualBoxVM.dll+0x000267a2
ExceptionInformation[0]=1 (WRITE)  ExceptionInformation[1]=0x0000000000000000 (NULL)
rsi=0x80000001 (POISON_WIDTH)  r13=0x10 (POISON_HEIGHT=16)  rcx=0x0 (NULL dest)

Crash 2 — Leitura além do heap (thread EMT/principal):

root@kitploit:~
ExceptionCode=0xc0000005  ExceptionAddress=VBoxC.dll+0x000d1194
ExceptionInformation[0]=0 (READ)  ExceptionInformation[1]=0x00000263cefe8fd0
rax=0x80000001 (POISON_WIDTH)  r12=0x10000001 ((WIDTH+7)/8 = largura da linha de varredura AND)
r13=0x10 (POISON_HEIGHT=16)  r8=0x80000001 (POISON_WIDTH)

Como o host é 64 bits, não acredito que seja um problema explorável. Para "explorar", faça isto no convidado:

root@kitploit:~
# Convidado: compilar e carregar
cd /path/to/poc
make
sudo insmod gfx1_exploit.ko
Baixar ferramenta