Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TriBell_Edge_SandBox_Escape — هروب الحماية الرملية لمتصفح Edge من Tribell - إثباتات المفهوم لثغرات إصدارات Edge القديمة BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager لاستغلال مشاركة XmlDocument عبر الحدود والهروب من الحماية الرملية LPAC لمتصفح Edge (CVE-2019-0555). | Kitploit
أدوات/GitHubGitHub/kai6u/tribell_edge_sandbox_escape
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubkai6u/tribell_edge_sandbox_escape

TriBell_Edge_SandBox_Escape

هروب الحماية الرملية لمتصفح Edge من Tribell - إثباتات المفهوم لثغرات إصدارات Edge القديمة BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager لاستغلال مشاركة XmlDocument عبر الحدود والهروب من الحماية الرملية LPAC لمتصفح Edge (CVE-2019-0555).

عرض المستودع
522منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

TriBell_Edge_SandBox_Escape

Tribell Edge Sandbox Escape - PoCs لثغرات Edge القديمة BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager لاستغلال مشاركة XmlDocument عبر الحدود والهروب من LPAC sandbox الخاص بـ Edge (CVE-2019-0555).

تقوم PoCs بتشغيل notepad.exe داخل عملية الترجمة في الوقت المناسب (JIT).

بيئة الاختبار

  • Windows 10 Version 1809 (OS Build 17763.107)
  • Microsoft Edge
    • Microsoft Edge 44.17763.1.0
    • Microsoft EdgeHTML 18.17763

الثغرات

  • Type Confusion في Edge: CVE-2019-0567
  • مشاركة XmlDocument غير الآمنة ورفع الامتيازات: CVE-2019-0555

نظرة عامة تقنية

يُعرّض عدد من فئات Windows Runtime ذات الثقة الجزئية فئة XmlDocument عبر حدود العمليات لمتصلين ذوي صلاحيات أقل، وهو ما كان يمكن استغلاله في شكله الأصلي لرفع الامتيازات والهروب من LPAC sandbox لمحتوى Edge.

تستخدم هذه PoC BadgeUpdateManager و TileFlyoutUpdateManager و ToastNotificationManager لإعادة إنتاج التعرض عبر الحدود لـ XmlDocument وتحقيق الهروب من sandbox. تم تصحيح الثغرة من قبل Microsoft ولم تعد تعمل على الأنظمة المحدّثة بالكامل.

أثناء تطوير كود الاستغلال، تمت كتابة وتجميع كود C++ التالي لفحص كيفية استخدام كل فئة، ثم فحص قيم GUID والإزاحات في IDA.

root@kitploit:~
...
        ComPtr<ITileFlyoutUpdateManagerStatics> manager;
        HStringReference name(RuntimeClass_Windows_UI_Notifications_TileFlyoutUpdateManager);
        Check(RoGetActivationFactory(name.Get(), IID_PPV_ARGS(&manager)));
        ComPtr<IXmlDocument> doc;
        Check(manager->GetTemplateContent(TileFlyoutTemplateType::TileFlyoutTemplateType_TileFlyoutTemplate01, doc.GetAddressOf()));
        ComPtr<IXMLDOMDocument2> dom;
        Check(doc.As(&dom));
...

المراجع

  • تطوير الاستغلال: استغلال المتصفح على ويندوز - CVE-2019-0567، ثغرة Type Confusion في Microsoft Edge
  • Chakra Type Confusions - PoCs لثغرات محرك JS القديم في Edge التي تحقن كودًا في عملية JIT
  • فئة TileFlyoutUpdateManager
  • فئة BadgeUpdateManager
  • فئة ToastNotificationManager
تنزيل الأداة