Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-21123-PoC-Google-Chrome — 🐱‍💻 👍 Google Chrome - File System Access API - ثغرات أبلغ عنها Maciej Pulikowski | إجمالي مكافأة برنامج مكافآت الأخطاء: $5.000 | CVE-2021-21123 و5 أخرى... | Kitploit
أدوات/GitHubGitHub/puliczek/cve-2021-21123-poc-google-chrome
أدوات التصيدتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالهندسة الاجتماعيةالتعلم والتعليم
GitHubpuliczek/cve-2021-21123-poc-google-chrome

CVE-2021-21123-PoC-Google-Chrome

🐱‍💻 👍 Google Chrome - File System Access API - ثغرات أبلغ عنها Maciej Pulikowski | إجمالي مكافأة برنامج مكافآت الأخطاء: $5.000 | CVE-2021-21123 و5 أخرى...

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
175243منذ 5 سنواتتمت المراجعة من قبل Kitploit

📝 الوصف

Google Chrome - File System Access API - الثغرات التي أبلغ عنها Maciej Pulikowski

إجمالي مكافأة اكتشاف الثغرات: $5.000

هذا إثبات للمفهوم لكل من:

  • [حدة أمان Google] CVE
  • [عالية] CVE-2021-21123
  • [متوسطة] CVE-2021-21129
  • [متوسطة] CVE-2021-21130
  • [متوسطة] CVE-2021-21131
  • [متوسطة] CVE-2021-21172
  • [منخفضة] CVE-2021-21141

المشكلة الأمنية الرئيسية هنا هي أن مربع حوار نظام التشغيل "حفظ باسم" الذي يطلقه Google Chrome يعرض للمستخدم امتداد الملف الخاطئ للملف الذي يتم تنزيله. إنه يعرض "نوع الحفظ: JPEG (.jpg)" ولكنه يقوم بتنزيل virus.jpg.lnk الذي يمكنه تنزيل وتشغيل virus.exe عبر PowerShell.

لذا فهي نوع من تزوير امتداد الملف الذي يتم تنزيله.

تعمل الثغرات في Google Chrome 86 و 87 على Windows و Mac و Linux. بالطبع، يعمل LNK فقط على Windows، ولكن يمكننا تغييره إلى امتداد مختلف على Linux أو Mac.

منشورات مدونة Google:

  • https://chromereleases.googleblog.com/2021/01/stable-channel-update-for-desktop_19.html
  • https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html

الثغرات المذكورة هي "أبلغ عنها Maciej Pulikowski"

📺 فيديو الإثبات على YouTube

https://www.youtube.com/watch?v=l9swTtaRDNs

فيديو الإثبات

شكراً على الإعجاب 😀👍

👨‍💻 كود الإثبات

المتطلبات: لا شيء، تحتاج فقط إلى تشغيل ملف HTML في إصدار أقدم من Google Chrome 86 أو 87. إذا كنت ترغب في اختباره بملف .lnk، فعليك إنشاء ملف "lnkextra.lnk" غير قابل للاكتشاف، لأنه غير مضمن.

  • example_showSaveFilePicker.html (الثغرات تعمل في Google Chrome 86 و 87. تم إصلاحها في 88+)

    CVE-2021-21123, CVE-2021-21129, CVE-2021-21130, CVE-2021-21131, CVE-2021-21141

    ساحة تجارب لأمثلة showSaveFilePicker():

    • حفظ ملف LNK وإظهار نوع الحفظ: JPEG Image (*.jpg)
    • العديد من المسافات والامتدادات المزيفة في الوصف
    • نص من اليمين إلى اليسار (RTL) في الوصف
    • وصف طويل جداً
    • مسافات كثيرة في الامتداد
    • نص من اليمين إلى اليسار (RTL) في الامتداد
    • امتداد ينتهي بمسافة
    • امتداد ينتهي بنقطة
    • حفظ ملف LNK بطريقة مختلفة
    • إضافي - لأن كل شيء يحدث في JS يمكننا التحقق مما إذا كان متصفح المستخدم ضعيفاً
  • example_getFileHandle.html (الثغرة تعمل في Google Chrome 86 و 87 و 88. تم إصلاحها في 89+)

    CVE-2021-21172 - getFileHandle() - حفظ ملف .lnk إلى المجلد المحدد

💻 روابط مفيدة

  • File System Access API: تبسيط الوصول إلى الملفات المحلية
  • توثيق File System Access
  • نموذج أمان Web API لـ File System Access في Chromium
  • كود مصدر Chromium - طريقة التنزيل الافتراضية التي تمنع ملف .lnk

🤝 أظهر دعمك

أعطِ ⭐️ إذا أعجبك المحتوى

✔️ إخلاء مسؤولية

يمكن استخدام هذا المشروع للأغراض التعليمية فقط. استخدام هذا البرنامج ضد الأنظمة المستهدفة دون إذن مسبق غير قانوني، وأي أضرار ناتجة عن سوء استخدام هذا البرنامج لن تقع على عاتق المؤلف.

تنزيل الأداة