
استغلال معالج الروابط read:// في Edge
تم الإبلاغ عن هذا الاستغلال إلى Microsoft وتم التنويه باسمي مقابل ذلك. تم تصحيح الثغرة في 14 مارس 2017 تحت اسمي CVE-2017-0065 و MS17-007 ولن تعمل في حال تطبيق التصحيحات ذات الصلة. يتم توفير الكود المصدري لأغراض تعليمية فقط.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2017-0065
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-007
https://nvd.nist.gov/vuln/detail/CVE-2017-0065
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0065
يتطلب هذا الاستغلال أن يكون لدى الضحية ملف مزور (exploit.html) على نظام الملفات الخاص به في موقع ملف معروف. لا يحتاج الضحية إلى تشغيله، فقط أن يكون لديه. يمكن بعد ذلك استدعاء الملف من خلال زيارة موقع ويب خبيث (malicious_server.php).
باستخدام هذا الاستغلال، يمكن رفع الملفات المحلية إلى المواقع الخبيثة التي تتم زيارتها دون موافقة المستخدمين.
1. عدّل exploit.html ليكون عنوان خادم الاختبار الخاص بك هو action النموذج.
2. قدّم malicious_server.php على خادم ويب يدعم PHP، بحيث يمكنك الوصول إليه عبر: http://yourwebserver.com/malicious_server.php
3. ضع exploit.html في المجلد التالي: c:\windows\system32\drivers\etc\ (ملاحظة: يبدو أن البروتوكول انتقائي بشأن موقع الملف)
4. انتقل إلى http://yourwebserver.com/malicious_server.php باستخدام Edge.
1. الانتقال إلى malicious_server.php يجب أن يؤدي إلى إعادة توجيه المتصفح إلى: read:,c:\windows\system32\drivers\etc\exploit.html
2. يجب أن يطلب exploit.html بعد ذلك من المستخدم النقر في أي مكان على الصفحة الفارغة.
3. بعد النقرة، سيقوم exploit.html بإنشاء نافذة بعنوان url إلى: read:,c:\windows\system32\drivers\etc\hosts
4. إذا نجح إنشاء النافذة، سيتم نسخ محتويات النافذة المفتوحة (ملف hosts) إلى نموذج مخفي، وستُغلق النافذة ويُرسل النموذج مرة أخرى إلى malicious_server.php على خادم الويب الخاص بك
5. سيعرض malicious_server.php محتويات الملف المُرسل