Tengo que demostrar una VM Escape para un proyecto. Después de investigar un poco, encontré una vulnerabilidad CVE-2014-0983 "Vulnerabilidades de corrupción de memoria múltiple en la aceleración 3D de Oracle VirtualBox". El sitio web de Rapid7 muestra que existe una vulnerabilidad para que la multiplaca esta disponible.
¿Cuál es la mejor manera de ejecutar el exploit, siempre que quiera que el ataque parezca remoto? (Estoy usando una PC diferente para actuar como un atacante remoto) Se dice que el exploit se prueba en un host de Windows 7 que ejecuta VirtualBox 4.3.6, pero no menciona qué sistema operativo se está ejecutando en el cuadro virtual.
¿También hay otras formas de demostrar una VM Escape? (No tengo la habilidad suficiente para escribir el código VM Escape)