
إثبات المفهوم لـ CVE-2022-21970
Microsoft Edge (المبني على Chromium) ثغرة رفع امتيازات. تسمح هذه الثغرة للمهاجم بتنفيذ كود جافاسكريبت على أي مضيف دون إذن، كما يمكن للمهاجم سرقة ملفات النظام المحلية، والتلاعب بالإجراءات على الجهاز مما يؤدي إلى تغيير إعدادات المطور الداخلية في Microsoft Edge.
ملاحظة بعد الاستغلال: يمكن لمستخدم ضار، أو أي مستخدم، تنفيذ ملفات .bat ضارة مباشرة تم إنشاؤها - توليدها من استغلال جافاسكريبت هذا باستخدام MsEdge. 😁 وفقًا لـ Edge، هذا الملف آمن للتشغيل والفتح. 😁
ما هي معلومات الإصدار لهذا الإصدار؟
إصدار Microsoft Edge تاريخ الإصدار مبني على إصدار Chromium
97.0.1072.55 | 1/6/2022 | 97.0.4692.71

.sys لأنها قد تضر جهازك:
.bat، وهذه مشكلة.ملاحظة: يمكن لمستخدم ضار، أو أي مستخدم، تنفيذ ملفات .bat ضارة مباشرة تم إنشاؤها - توليدها باستخدام نفس MsEdge وهذا استغلال جافاسكريبت.
هذا تنظيف سخيف وغير صحيح!😁
وفقًا لـ Edge، هذا الملف آمن للتشغيل والفتح. 😁
تسمح هذه الثغرة بتخزين الملفات الضعيفة في التخزين المحلي.
لا، هذه ليست مشكلة 😬 😁 😂، لأن هذه الملفات الضارة يتم إنشاؤها من Edge 😬 😁 😂 باستخدام استغلال جافاسكريبت هذا.😁
الخلاصة: إذا قرر المستخدم تنفيذ الملف الضار مباشرة من متصفح Edge، انفجر، انتهت اللعبة......
لقطة شاشة، مثال:

قم بتنزيل PoC
قم بفك الضغط في أي مكان
قم بالتنفيذ
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html
$start.onclick = () => {
const blob = new Blob(['shutdown /r'])
const fileStream = streamSaver.createWriteStream('pwned.bat', {
size: blob.size // Makes the percentage visiable in the download
})