
🐱💻 👍 Google Chrome - File System Access API - ثغرات أبلغ عنها Maciej Pulikowski | إجمالي مكافأة برنامج مكافآت الأخطاء: $5.000 | CVE-2021-21123 و5 أخرى...
Google Chrome - File System Access API - الثغرات التي أبلغ عنها Maciej Pulikowski
إجمالي مكافأة اكتشاف الثغرات: $5.000
هذا إثبات للمفهوم لكل من:
المشكلة الأمنية الرئيسية هنا هي أن مربع حوار نظام التشغيل "حفظ باسم" الذي يطلقه Google Chrome يعرض للمستخدم امتداد الملف الخاطئ للملف الذي يتم تنزيله. إنه يعرض "نوع الحفظ: JPEG (.jpg)" ولكنه يقوم بتنزيل virus.jpg.lnk الذي يمكنه تنزيل وتشغيل virus.exe عبر PowerShell.
لذا فهي نوع من تزوير امتداد الملف الذي يتم تنزيله.
تعمل الثغرات في Google Chrome 86 و 87 على Windows و Mac و Linux. بالطبع، يعمل LNK فقط على Windows، ولكن يمكننا تغييره إلى امتداد مختلف على Linux أو Mac.
منشورات مدونة Google:
الثغرات المذكورة هي "أبلغ عنها Maciej Pulikowski"
https://www.youtube.com/watch?v=l9swTtaRDNs
شكراً على الإعجاب 😀👍
المتطلبات: لا شيء، تحتاج فقط إلى تشغيل ملف HTML في إصدار أقدم من Google Chrome 86 أو 87. إذا كنت ترغب في اختباره بملف .lnk، فعليك إنشاء ملف "lnkextra.lnk" غير قابل للاكتشاف، لأنه غير مضمن.
example_showSaveFilePicker.html (الثغرات تعمل في Google Chrome 86 و 87. تم إصلاحها في 88+)
CVE-2021-21123, CVE-2021-21129, CVE-2021-21130, CVE-2021-21131, CVE-2021-21141
ساحة تجارب لأمثلة showSaveFilePicker():
example_getFileHandle.html (الثغرة تعمل في Google Chrome 86 و 87 و 88. تم إصلاحها في 89+)
CVE-2021-21172 - getFileHandle() - حفظ ملف .lnk إلى المجلد المحدد
أعطِ ⭐️ إذا أعجبك المحتوى
يمكن استخدام هذا المشروع للأغراض التعليمية فقط. استخدام هذا البرنامج ضد الأنظمة المستهدفة دون إذن مسبق غير قانوني، وأي أضرار ناتجة عن سوء استخدام هذا البرنامج لن تقع على عاتق المؤلف.