吓人!半夜,这个程序从虚拟机里跑出来了

误入陷阱

夜黑风高,两个不速之客又一次来到了一片新的土地。

“老二,总算进来了,咱们依计行事,你去扫描硬盘上的文件,看看有没有有价值的,我去修改开机启动项,把咱们加进去”

“等一下,老大,我感觉有点不对劲”

吓人!半夜,这个程序从虚拟机里跑出来了

“哪里不对劲了?”,老大问道。

“我们去过的其他地方都很热闹,这里怎么这么安静?你看,连QQ、微信这些进程都没有!”,老二说到。

老大环顾四周,也察觉到了一丝异常。

稍等了一小会儿,老大突然惊呼:“不好!这里是个虚拟机,咱们掉入虚拟机中了!”

“你怎么看出这是一个虚拟机的?”,老二不解地问到。

“你看,那里有个vmware的进程,注册表里还有一堆vmware的标记”

吓人!半夜,这个程序从虚拟机里跑出来了

“那怎么办?完蛋了,咱们要被人扒得干干净净了~”,老二一脸焦急。

老大眉头紧锁,来回踱步,突然面露喜色说到:“别着急,临行前,主人偷偷给了我一个锦囊,叮嘱我在紧急时候打开”

“那还等什么?赶紧拿出来啊!”

老大从兜里掏出了锦囊,里面有一纸信,两人认真地看了起来。

片刻之后,老大大声笑道:“老弟!稳了!”

老二一脸问号,没太明白,“大哥,恕我眼拙,这怎么就稳了?”

“你看这里,主人交代了虚拟机逃逸大法,告诉我们如何从虚拟机中逃离”

吓人!半夜,这个程序从虚拟机里跑出来了

“大哥,小声一点,小心被发现了。咱们快开始行动吧,晚了说不定就来不及了”

“别急,让我仔细研究一下”

信纸上密密麻麻写了一大堆,看起来有些复杂的样子,两个人刚刚放松的眉头又慢慢皱了起来。

没一会儿,老二失去了耐心,“大哥,这也太复杂了,我是看不懂了,靠你了”

“我明白了,虚拟机会和外面的真实世界通信,咱们只要抓住通信过程中的漏洞,把我们的指令代码参杂在通信数据中,让外面世界负责通信的一端执行这些指令代码,咱们就能传输过去,逃逸到外面的真实世界去!

吓人!半夜,这个程序从虚拟机里跑出来了

“原来如此,可咱上哪里去找这样的漏洞呢?”

“有了,看这里,主人给我们找了好几个漏洞,真是太贴心了!”

CVE-2016-7461

CVE-2017-4901

CVE-2019-14378

“这一串串字符和数字是什么意思?”,老二问道。

“这个呀,叫漏洞编号,CVE就Common Vulnerabilities and Exposures,公共漏洞披露的意思,第二个是年份,第三个就是具体的漏洞编号了。这每年有那么多软件被发现漏洞,为了管理方便就给它们统一分配了编号。”

“那赶紧的,选一个来开干吧!”

“让我看看,就选第二个吧,这是属于VMware的漏洞,版本也合适,还没有被修复,二弟,咱们的机会来了!”

说完,老大按照信纸上的描述,开始忙活起来,准备起一会儿要用的数据和代码。

“老大,这个漏洞的原理是什么啊,趁着你准备的功夫,你给我讲讲呗~”

“主人的信上说了,VMware有一个backdoor的通信接口,可以用来虚拟机内部操作系统和外面系统进行通信,复制和拖放就是使用它来传输文件的。而这个backdoor的代码写的有漏洞,咱们只要精心构造好数据,它在拷贝的时候就会造成堆溢出,就有机会执行我们的指令代码啦!”

“牛皮!主人真牛皮”,老二感叹道!

“快别闲着了,快来帮我准备数据吧!”

新世界

又过了一会儿。

“大哥,都准备好了吗?”

“已经按照信上的方法都准备妥当了,二弟,来吧,咱们就要出去了,抓紧我”

老大拿出了刚才将精心准备的代码,小心翼翼地点击执行,只听一阵电流的嘶嘶声响,二人化成一串比特流传输到了外面的VMware进程中。

image.png

正如计划的一般,漏洞成功的触发!执行了他们提前编写的指令代码,二人成功的来到外面计算机的文件目录下。

稍等了一会儿,两人慢慢从刚才的眩晕中缓了过来。

“老大,咱们成功了!”

“哈哈!总算出来了”

两个家伙高兴地紧紧抱在了一起。

“好了,这下咱们开始干正事吧,已经耽误了不少时间了,主人还在等我们的消息呢”

“好嘞,开始干活”

两人开始忙活起来,争分夺秒地实行他们的计划,然而,很快他们又发现了不对劲。

“老大,这里怎么还是有vmware的进程啊?咱们不是逃出来了吗?”

“废话,刚才咱就从那里面跑出来的啊”

“不对,你快过来看看”

老大闻讯赶了过去,仔细查看后,再一次环顾四周,倒吸了一口凉气。

“二弟,完了,这里好像还是一个虚拟机···”

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 158,560评论 4 361
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,104评论 1 291
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,297评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,869评论 0 204
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,275评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,563评论 1 216
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,833评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,543评论 0 197
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,245评论 1 241
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,512评论 2 244
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,011评论 1 258
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,359评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,006评论 3 235
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,062评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,825评论 0 194
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,590评论 2 273
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,501评论 2 268

推荐阅读更多精彩内容