Jump to content

Recommended Posts

Posted

Salutare! 

Student. Imi scriu teza de licenta. Trebuie sa documentez si sa incerc sa reproduc cat mai multe atacuri de tip VM Escape, ca intr-un final sa le pun intr-o baza de date, adica un GH repo. Ca sa fie o teza buna, imi doresc sa am cat mai multe astfel de atacuri reproduse; aici vine si rugamintea mea catre voi.

 

Stiti cumva unde gasesc DBs care sa contina astfel de vulnerabilitati? Inclusiv site uri/forumuri obscure :). Pana acum, am cateva surse: GH repo-uri, exploit-db, NIST NVD.

 

Multumesc!

Posted

Nu gasesti DBs si sanse mici si pentru liste. Cauta CVE-urile pentru escape-uri si le cauti ulterior pe GitHub. Vezi pe cele populare: VMWare, VirtualBox, Parallels si care ma sunt. Daca vrei sa extinzi poti sa incluzi si dockere, unde nu e VM escape dar e "prin apropiere".

Poate fi un subiect complicat daca e sa le si analizezi...

Posted

Momentan o sa incep cu VMware si Hyper-V, am vazut ca astea prevaleaza. Ma orientez eu dupa primele incercari.

 

Nu trebuie sa le si analizez, ci doar sa creez un dataset (de calitate). Din cate am inteles de la supervisor, "imbunatatirile" pleaca de la semne de punctuatie pana la noi PoC's.

 

Cum ai zis, o sa caut escape urile pe GitHub dupa CVEs.

 

Danke!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...