Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0337-PoC-Google-Chrome-Microsoft-Edge-Opera — 🎩 🤟🏻 [P1-$10,000] Google Chrome وMicrosoft Edge وOpera - ثغرة أبلغ عنها Maciej Pulikowski - تسرب متغيرات بيئة النظام - CVE-2022-0337 | Kitploit
أدوات/GitHubGitHub/puliczek/cve-2022-0337-poc-google-chrome-microsoft-edge-opera
الاستغلالاستغلال تطبيقات الويبتسريب البياناتجمع المعلوماتالتعلم والتعليم
GitHubpuliczek/cve-2022-0337-poc-google-chrome-microsoft-edge-opera

CVE-2022-0337-PoC-Google-Chrome-Microsoft-Edge-Opera

🎩 🤟🏻 [P1-$10,000] Google Chrome وMicrosoft Edge وOpera - ثغرة أبلغ عنها Maciej Pulikowski - تسرب متغيرات بيئة النظام - CVE-2022-0337

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
3403246منذ 4 سنواتتمت المراجعة من قبل Kitploit
مشاركة
🤝 أظهر دعمك - أعط ⭐️ إذا أعجبك المحتوى | شارك على تويتر | تابعني على

CVE-2022-0337 تسريب متغيرات بيئة النظام في Google Chrome وMicrosoft Edge وOpera

📝 الوصف

يمكن أن يؤدي الاستغلال الناجح لهذه الثغرة إلى تسريب أسرار المستخدم المخزنة داخل متغيرات بيئة النظام. تم العثور على خطأ أمني في إصدار Chromium 92 وتم إصلاحه في الإصدار 97. هناك العديد من متصفحات الويب المبنية على محرك Chromium، على سبيل المثال Google Chrome وMicrosoft Edge وOpera وBrave. كانت جميعها عرضة للثغرة، باستثناء Brave. تكمن الثغرة في File System Access API، وبشكل أكثر تحديدًا في طريقة window.showSaveFilePicker().


إصدار CVE: CVE-2022-0337

الاعتمادات: Maciej Pulikowski

المكافأة: 10,000 دولار من Google VRP


إصدارات متصفحات الويب المعرضة للثغرة:

ChromeEdgeOperaFirefoxBrave
92-96 عرضة للثغرة ❗️❗️
97+ تم الإصلاح (آمن) ✔
92-96 عرضة للثغرة ❗️❗️
97+ تم الإصلاح (آمن) ✔
78-82 عرضة للثغرة ❗️❗️
82 تم الإصلاح (آمن) ✔
آمن ✔آمن ✔

تحقق من إصدار متصفحك:

  • Google Chrome: chrome://version/
  • Microsoft Edge: edge://version/
  • Opera: opera://update

أنظمة التشغيل:

نظام WINDOWS فقط هو المعرض للثغرة. Linux وMac آمنان.

📺 فيديو إثبات المفهوم على يوتيوب

https://www.youtube.com/watch?v=q7OIEWtalg8

فيديو إثبات المفهوم

شكرًا على الإعجابات والاشتراكات 😀👍

👨‍💻 كود إثبات المفهوم

الأبسط

صورة متحركة لإثبات المفهوم

  1. اكتب في أدوات المطور (Devtools) الخاصة بك:
root@kitploit:~
let a = await window.showSaveFilePicker({suggestedName:'%username%'});
a.name;
  1. احفظ الملف
  2. يجب أن يظهر اسم المستخدم الخاص بك

في المثال، يتم استخدام متغير البيئة %username%. إنه يُرجع اسم مستخدم Windows المسجل الدخول. علاوة على ذلك، هناك متغيرات بيئة أكثر إثارة للاهتمام:

فيما يلي بعض الأمثلة:

  • AWS_SECRET_ACCESS_KEY
  • AZURE_CLIENT_SECRET
  • binance_secret
  • GITHUB_TOKEN
  • GOOGLE_API_KEY

والمزيد...

لذا يمكن للمهاجم الوصول إلى خدمات AWS الخاصة بالهدف، أو حساب Github، أو رمز Binance للوصول إلى API (سحب الأموال) والمزيد...

اطلع على المزيد من الأسرار في متغيرات البيئة في مستودعي:

🦄🔒 قائمة رائعة بالأسرار في متغيرات البيئة 🖥️

🦄🔒 قائمة رائعة بالأسرار في متغيرات البيئة 🖥️


HTML مُصمم مع تحسينات

المثال السابق يتم تشغيله في أدوات مطوري Google Chrome المحلية.

من الواضح أن المهاجم يمكنه إنشاء ملف HTML خاص (موقع ويب) لاستغلال هذه الثغرة بنجاح.

env.html - هو مثال على HTML خاص مُصمم في المستودع.

ولكن، هل يحتاج المستخدم حقًا إلى تنزيل ملف؟

نعم، ومع ذلك، يمكن للمهاجم إنشاء موقع ويب لتشجيع المستخدم على الضغط مع الاستمرار على زر ENTER في لوحة المفاتيح لمدة ثانيتين لتشغيل مربع حوار حفظ الملف وقبوله. نظرًا لأن مربع حوار Windows يركز على زر Save افتراضيًا، فسيتم حفظ الملف في غمضة عين.

مثال على env في موقع ويب (1) *.gif من Opera (تم إصلاح Chrome وEdge بالفعل)

في الختام، يمكن أن يؤدي الضغط مع الاستمرار على زر ENTER في لوحة المفاتيح لمدة ثانيتين إلى تسريب متغيرات بيئة النظام الخاصة بالمستخدم. هذه مشكلة كبيرة لأن المستخدم قد يخزن أسرارًا مهمة في متغيرات بيئة النظام، مثل الوصول إلى خدمات AWS أو حساب Github أو Binance

🧠 أشياء يجب تذكرها من التقرير:

  • يمكن أن تخزن متغيرات البيئة أسرارًا مثل: الرموز المميزة، ومفاتيح API، والأسرار
  • إذا كان الحمولة "%USERNAME%" أو "$:USERNAME" أو "${USERNAME}" أو "$USER" تُرجع اسم المستخدم الحقيقي، فإن الهدف معرض للثغرة

🔨 الإصلاح في Chromium

تحديت نفسي لإصلاح هذا الخطأ. هنا، أود أن أوضح أنني لست مطور c++ 😎.

المصدر: https://bugs.chromium.org/p/chromium/issues/detail?id=1247389#c9

كان أحد الحلول هو استبدال الحرف % في suggestedName بـ _. يجب أن يحل هذا المشكلة.

الحل الذي قدمته:

image

يمكن إدراجه في:

https://source.chromium.org/chromium/chromium/src/+/main:content/browser/file_system_access/file_system_chooser.cc;l=238?q=ResolveSuggestedNameExtension&ss=chromium%2Fchromium%2Fsrc

والنتائج هي:

قبل الإصلاح:

image

بعد الإصلاح الذي قدمته:

image

في الواقع، لقد حل المشكلة، لكنه لم يكن أفضل مكان لإدراج الكود 😋. ومع ذلك، كنت سعيدًا جدًا بتمكني من إصلاحه بنفسي 😎

يمكن العثور على الإصلاح النهائي هنا:

https://bugs.chromium.org/p/chromium/issues/detail?id=1247389#c12

🌌 الخط الزمني

  • [07.09.2021, 10:40 PM GMT+2] تم الإبلاغ عن الخطأ بواسطة Maciej Pulikowski
  • [07.09.2021, 11:36 PM GMT+2] تم قبول الخطأ (الأولوية: 1، الخطورة: عالية)
  • [08.11.2021, 1:30 AM GMT+1] تقديمي لإصلاح محتمل في كود مصدر Chromium
  • [10.12.2021, 6:09 PM GMT+1] تم الإصلاح
  • [7.01.2022, 2:09 AM GMT+1] مكافأة قدرها 10,000 دولار
  • [18.03.2022, 6:30 PM GMT+1] أزالت Google قيود عرض الأمان

💻 روابط مفيدة

  • القضية 1247389: الأمان: إمكانية رؤية متغيرات بيئة النظام الخاصة بالمستخدم مثل الأسرار أو الرموز المميزة أو المفاتيح
  • 🦄🔒 قائمة رائعة بالأسرار في متغيرات البيئة 🖥️
  • File System Access API: تبسيط الوصول إلى الملفات المحلية
  • File System Access - التوثيق
  • File System Access Web API - نموذج أمان Chromium

🤝 أظهر دعمك

🤝 أظهر دعمك - أعط ⭐️ إذا أعجبك المحتوى | شارك على تويتر | تابعني على

✔️ إخلاء مسؤولية

هذا المشروع مخصص للأغراض التعليمية فقط. استخدام هذا البرنامج ضد الأنظمة المستهدفة دون إذن مسبق غير قانوني، ولن يتحمل المؤلف مسؤولية أي أضرار ناتجة عن إساءة استخدام هذا البرنامج.

تنزيل الأداة