목록1day Analysis (1)
Pwnstar
VirtualBox Escape(CVE-2018-2525 & CVE-2018-2548)
Host가 리눅스인 환경에서 실행되는 원데이이기 때문에 멀티부팅으로 우분투 16.04를 올려 놓은 뒤 실행하길 추천한다. BoB 수업을 들을 때 가장 먼저 내주셨던 원데이 익스 과제였는데, 과제 기간 내내 환경 구축만 하다 끝났던게 너무 아쉬워서 그때 못했던 과제들을 다시 해보려고 한다. 개요 virtualbox 6.0.0은 3D 가속화 기능을 사용함. 이 기능은 chromium library를 기반으로 만들어 졌는데, 이 라이브러리는 OpenGL을 기반으로 3D 그래픽을 remote rendering할 수 있음. virtualbox는 chromium에 새로운 프로토콜을 추가해서 client와 server간 통신을 하는데, 이 프로토콜이 VBoxHGCM이다.(Host/Guest Communication ..
1day Analysis
2020. 8. 27. 15:37