
Эксплойты proof-of-concept для уязвимостей побега из гостевой системы в хостовую в VirtualBox CVE-2019-2525 и CVE-2019-2548, с библиотекой Python для экспериментов с интерфейсом HGCM и простым фаззером для службы VBoxSharedCrOpenGL.
Автор: @_niklasb
Смотрите подкаталоги, кроме lib.
Для Arch Linux вы можете использовать предоставленный PKGBUILD в archpkg, чтобы получить отладочную версию
5.2.18 с отменёнными исправлениями безопасности 3D от июля 2018 года.
lib/hgcm.py и lib/chromium.py предоставляют высокоуровневый доступ к интерфейсу HGCM и
к сервису VBoxSharedCrOpenGL через IOCTL .
можно использовать для очень лёгких экспериментов с Chromium из Python
внутри гостевой системы. Я использовал его, чтобы создать очень простой, совершенно тупой фаззер, который
находил множество тривиальных крахов за считанные минуты.
VBoxGuestchromium.py