
0day-эксплойт побега из VirtualBox 6.1.2 для RealWorld CTF 2020/2021 CVE-2021-2119
0day VirtualBox 6.1 Escape для RealWorld CTF 2020/2021
Это наше решение для задания "Box Escape" с отборочного этапа RealWorld CTF 2020/2021. Пока это 0day, но мы добавим номер CVE, когда он появится. CVE-2021-2119
Мы написали статью в блоге, описывающую уязвимости и наши методы эксплуатации. Вы можете найти её здесь.
До тех пор, пока в релизной сборке VirtualBox не будет исправлена уязвимость, отключите SCSI.
Написание этого эксплойта было совместной работой группы людей.
Команда ESPR: spq, tsuro и malle, которые не нуждаются в представлении :D
Мои товарищи по команде ALLES! и эксперты по Windows Alain Rödel aka 0x4d5a и Felipe Custodio Romero aka localo
niklasb за его предыдущую работу и несколько полезных советов!
"Цепочка ROP в день — и доктор не нужен. Всегда помни, так говорил мой дед."
~ Niklas Baumstark (2021)
Мне выпало удовольствие работать с этой группой талантливых людей на протяжении нескольких бессонных ночей и дней во время и даже после завершения CTF, лишь бы заставить эксплойт нормально работать на релизной сборке VirtualBox и повысить стабильность. Это действительно показывает, чего способна добиться небольшая группа преданных делу людей за невероятно короткое время, если они сосредоточатся на цели! Хочу поблагодарить каждого из вас :D