
Ausnutzen des read://-URL-Handlers von Edge
Dieser Exploit wurde Microsoft gemeldet und ich wurde dafür gewürdigt. Der Exploit wurde am 14. März 2017 unter den Namen CVE-2017-0065 und MS17-007 gepatcht und funktioniert nicht, wenn die entsprechenden Patches angewendet werden. Der Quellcode wird nur zu Bildungszwecken bereitgestellt.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2017-0065
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-007
https://nvd.nist.gov/vuln/detail/CVE-2017-0065
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0065
Dieser Exploit erfordert, dass das Opfer eine gefälschte Datei (exploit.html) an einem bekannten Dateispeicherort auf seinem Dateisystem hat. Das Opfer muss die Datei nicht ausführen, sie muss nur vorhanden sein. Die Datei kann dann durch Besuch einer bösartigen Website (malicious_server.php) aufgerufen werden.
Mit diesem Exploit können lokale Dateien ohne Zustimmung des Benutzers auf besuchte bösartige Websites hochgeladen werden.
exploit.html, sodass die Adresse Ihres Test-Webservers als Formular-Action eingetragen ist.malicious_server.php auf einem PHP-fähigen Webserver bereit, sodass Sie es mit http://yourwebserver.com/malicious_server.php erreichen können.exploit.html in folgendem Ordner: c:\windows\system32\drivers\etc\ (Hinweis: Das read:-Protokoll scheint wählerisch bezüglich des Dateispeicherorts zu sein).http://yourwebserver.com/malicious_server.php.malicious_server.php sollte einen Browser-Redirect zu read:,c:\windows\system32\drivers\etc\exploit.html auslösen.exploit.html sollte den Benutzer dann auffordern, an einer beliebigen Stelle auf der leeren Seite zu klicken.exploit.html ein Fenster mit der URL read:,c:\windows\system32\drivers\etc\hosts.malicious_server.php auf Ihrem Webserver gesendet.malicious_server.php zeigt den Inhalt der übermittelten Datei an.