Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2022-31705 — CVE-2022-31705 (Geekpwn 2022 Vmware EHCI OOB) POC | Kitploit
工具/GitHubGitHub/s0duku/cve-2022-31705
漏洞分析漏洞利用模糊测试硬件安全二进制利用
GitHubs0duku/cve-2022-31705

cve-2022-31705

CVE-2022-31705 (Geekpwn 2022 Vmware EHCI OOB) POC

查看仓库
1192343年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-31705

简介

  • https://www.vmware.com/content/vmware/vmware-published-sites/us/security/advisories/VMSA-2022-0033.html.html
  • 在 Windows VMware Workstation 16.2.0 上测试,客户机操作系统为 Ubuntu Server 22
  • 至少有一个 USB 设备连接到客户机
  • 修改 ehci.c 代码中的 'qh->field4'
  • 输入 'sudo ./run.sh' 编译并运行 PoC

示例

  • 使用 'lsusb' 确定设备 ID,然后用设备 ID 设置 'qh->field4'

  • vmx 代码会分配一个大小为 0x18 的结构体(大小可在代码中控制)缓冲区,用于读取客户机物理内存。

  • 该结构体的总大小将为 0x400

  • 该结构体的地址为 0x26d6caa80d0

  • 最后,vmx 会将大小为 0x800(可在代码中控制)的物理内存读入 0x2606CAA84C0,即 0x26d6caa80d0 的最后 0x10 字节处(前 0x8 字节已在分配阶段读取)

  • 毫无疑问,这将导致越界写入。

下载工具