Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vmware-exploitation — Коллекция ссылок, связанных с эксплойтами для побега из VMware | Kitploit
Инструменты/GitHubGitHub/xairy/vmware-exploitation
Анализ уязвимостейЭксплуатацияВиртуализация для безопасностиФаззингCTFСтатьи и ИсследованияПодобранные РесурсыЭксплуатация Бинарных Файлов
GitHubxairy/vmware-exploitation

vmware-exploitation

Коллекция ссылок, связанных с эксплойтами для побега из VMware

Репозиторий
1.5k2161 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплуатация VMware

===================

Подборка ссылок, связанных с эксплойтами для побега из VMware.

Pull request'ы приветствуются.

Подписывайтесь на @andreyknvl в Twitter или на @[email protected] в Mastodon, чтобы узнавать об обновлениях.

Исследования

2024

  • «Chaining N-days to Compromise All»: «Часть 4 — Утечка информации в VMware Workstation», «Часть 5 — Побег из VMware Workstation с гостевой системы на хост» [статьи]
  • «Вскрывая трещины в виртуализации, овладевая хостовой системой — побег из VMware Workstation» [слайды]
  • «Уязвимости в VMware, найденные мной» — Gabriel Durdiak [статья]
  • «URB Excalibur: новые VM-побеги VMware на всех платформах» [слайды]

2023

  • «Rogue CDB: побег из VMware Workstation через дисковый контроллер» — Wenxu Yin [слайды] [видео]
  • «CVE-2023-20869/20870: эксплуатация VMware Workstation на Pwn2Own Vancouver»

2021

  • «От бинарного патча до Proof-of-concept: исследование случая VMware ESXi vmxnet3» — Alisa Esage [статья]

2020

  • «Подробности о двух TOCTOU-уязвимостях в VMware Workstation» — Reno Robert [статья]
  • «SpeedPwning VMware Workstation: провал на Pwn2Own, но быстро» — Corentin Bayet и Bruno Pujos [слайды]
  • «Pwning VMware, часть 2: ZDI-19-421, ошибка UHCI» [статья]
  • «CVE-2020-3947: уязвимость Use-After-Free в компоненте DHCP VMware Workstation» — KP Choubey [статья]

2019

  • «Великий побег из ESXi» (36C3) [видео] [слайды]
  • «Получение контроля над VMware через Universal Host Controller Interface: часть 1» — Abdul-Aziz Hariri [статья]
  • «Получение контроля над VMware через Universal Host Controller Interface: часть 2» — Abdul-Aziz Hariri [статья]
  • «Ломая черепах до самого низа: цепочка эксплуатации для побега из VMware ESXi» — Hanqing Zhao и др. [доклад]

2018

  • «Прямиком из VMware: современная эксплуатация устройства SVGA для эксплойтов побега из гостевой системы в хост» — Zisis Sialveras [слайды №1] [слайды №2] [видео] [доклад] [статья]
  • «Анализ CVE-2018-6973» — Bruno Botelho [статья]
  • «Эксплуатация VMware через неинициализированные буферы» — Abdul-Aziz Hariri [статья]
  • «Автоматизация перехвата RPC-запросов VMware» — Abdul-Aziz Hariri [статья]
  • «L'art de l'évasion» — Brian Gorenc, Abdul-Aziz Hariri и Jasiel Spelman (OffensiveCon) [видео]
  • «Горсть красных пилюль: побеги из VMware» — Marco Grassi, Azureyang, Jackyxty [статья]
  • «Блуждая по тёмным уголкам VMware Workstation/Fusion» [статья]
  • «Современные техники эксплуатации VMWARE» — Brian Gorenc, Jasiel Spelman, Abdul Aziz Hariri (Infiltrate) [видео]

2017

  • «Launch Escape System от VMware» — Abdul-Aziz Hariri [статья]
  • «Из "Шоу Трумана": элегантный побег VM в VMware» — Lei Shi и Mei Wang [слайды]
  • «VMware Escapology: как по-Гудини сбежать от гипервизора» — AbdulAziz Hariri и Joshua Smith [статья] [видео] [код]
  • «Use-After-Silence: эксплуатация тихо пропатченной UAF-уязвимости в VMware» — Abdul-Aziz Hariri [статья]
  • «Анализ патча побега виртуальной машины в VMware» — Yakun Zhang [статья]
  • «Использование RPC-интерфейса VMware ради удовольствия и выгоды» (ZeroNights) [слайды] [слайды №2)] [видео]
  • «The Weak Bug — эксплуатация переполнения кучи в VMware» [статья]
  • «Как эксплуатировать CVE-2017-4901» [статья]
  • «Побег из VMware Workstation с помощью "Hearthstone"» [слайды]
  • «Великие побеги VMware: ретроспективный разбор уязвимостей побега из гостевой системы в хост VMware» — Debasish Mandal и Yakun Zhang (Blackhat Europe) [слайды] [видео]
  • «Pythonизация бэкдора VMware» — Abdul-Aziz Hariri []

2016

  • «Windows Metafiles: анализ поверхности атаки EMF и недавних уязвимостей» — Mateusz "j00ru" Jurczyk [слайды]
  • «50 оттенков фаззинга» — Peter Hlavaty и Marco Grassi [слайды]

2015

  • «Побег из VMware Workstation через COM1» — Kostya Kortchinsky [статья]

2008

  • «Cloudburst: история побега из гостевой системы VMware в хост» — Kostya Kortchinsky [слайды]

2007

  • «Эмпирическое исследование безопасности хостов во враждебных виртуализированных средах» — Tavis Ormandy [технический документ]

Эксплойты

  • https://www.exploit-db.com/search?q=vmware
  • https://github.com/unamer/vmware_escape
  • https://github.com/s0duku/cve-2022-31705

Задания CTF

  • Real World CTF 2018 Finals (Station Escape): разбор 1, разбор 2

Разное

  • https://www.vmware.com/security/advisories.html
  • https://sites.google.com/site/chitchatvmback/backdoor
  • https://github.com/vmware/open-vm-tools
  • https://sourceforge.net/projects/vmware-svga
  • http://sysprogs.com/legacy/articles/kdvmware/guestrpc.shtml

Демо ZDI

  • Демонстрация побега из гостевой системы VMware в хост
  • Автоматизация перехвата RPC-запросов VMware
  • Демонстрация повышения привилегий через Use-After-Free в VMware
  • Демонстрация CPython RPC
  • Демонстрация постэксплуатационного модуля Metasploit vmware_copy_pirate

Другие подборки

  • WinMin/awesome-vm-exploit
Скачать инструмент
статья