Павел Блинников. Deep Dive: ESXi OS internals
Павел Блинников, руководитель группы исследования уязвимостей, BI.ZONE. Ресерчер, бинарщик, автор всяких сложных CVE, участник множества CTF (до того, как они утратили смысл), капитан команды SPRUSH. В докладе будут рассмотрены внутренности ядра ESXi: особенности реализации системных вызовов, процесс запуска ВМ и реализация песочницы ВМ, а также плюсы и минусы выбранных архитектурных подходов. Подробности устройства ESXi, представленные в докладе, еще никогда не были опубликованы. Часто исследователи анализируют виртуальные девайсы ESXi и их уязвимости для побега из ВМ. Однако самому ядру уделено мало внимания, и очень зря: уязвимости в ядре ESXi могут вести к побегу из песочницы ВМ и повышению привилегий, полученных после атаки на один из сервисов, доступных удаленно. В докладе будут рассмотрены важнейшие концепции устройства ядра ESXi, а также подходы, упрощающие отладку, анализ и поиск уязвимостей. Спикер рассмотрит ключевые концепции ядра ESXi: недокументированную структуру процесса World_Handle, процесс запуска ВМ с полным исходным кодом всех задействованных недокументированных структур, а также устройство песочниц процессов (security domains). Также посмотрит на подходы к фаззингу с помощью syzkaller. Кроме того, рассмотрит полный цикл исследования: как запустить отладку, начать реверс-инжиниринг ядра, запустить процесс в песочнице. В конце доклада Павел представит свой плагин для gdb-gef, который сильно упрощает анализ как самого ядра с возможностью хуков, так и виртуальных девайсов и механизмов работы ВМ: https://github.com/PavelBlinnikov/gef-esxi
Название:
Павел Блинников. Deep Dive: ESXi OS internals
Категория:
Разное