YoVDO

Out of the -v-Box

Offered By: Ekoparty Security Conference via YouTube

Tags

Ekoparty Security Conference Courses Reverse Engineering Courses Buffer Overflow Courses Access Control Courses Memory Leaks Courses Exploit Development Courses Vulnerability Analysis Courses Arbitrary Code Execution Courses

Course Description

Overview

Explore el proceso de desarrollo de un escape de máquina virtual en Oracle VirtualBox a través de esta conferencia técnica de seguridad. Analice los protocolos de comunicación y el control de acceso entre sistemas operativos "guest" y "host", centrándose en vulnerabilidades en componentes de aceleración 3D. Siga el proceso detallado de ingeniería inversa, el análisis del procesamiento de comandos de renderizado por parte del hipervisor, y la explotación de vulnerabilidades para lograr un memory leak y un write-what-where. Observe cómo se consigue una primitiva estable de lectura y escritura arbitraria que culmina en la ejecución de código en el host. Incluye una demostración técnica del exploit de escape de VM desarrollado por el experto en seguridad Josué Rojas, conocido por su experiencia en ingeniería inversa, unpacking de protecciones binarias y participación en competiciones CTF.

Syllabus

Josué Rojas - Out of the (v)Box - Ekoparty 2018


Taught by

Ekoparty Security Conference

Related Courses

Case Studies in Embedded VR - Silvio Cesare - Ekoparty Security Conference - 2022
Ekoparty Security Conference via YouTube
The Making of an Aerospace Village Badge - Dan Allen - Ekoparty 2021: Patagon Aerospace
Ekoparty Security Conference via YouTube
IIoT, Data Infrastructure, Smart Factory - Sarka Pekarova - Ekoparty 2021: OT - IIOT - IOT Space
Ekoparty Security Conference via YouTube
Gotham City- SSH from Zero to Trust - Lucas Calisi - Ekoparty Security Conference - 2021
Ekoparty Security Conference via YouTube
Sleight of ARM- Demystifying Intel Houdini - Brian Hong - Ekoparty 2021- Hardware Hacking Space
Ekoparty Security Conference via YouTube