Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TriBell_Edge_SandBox_Escape — Tribell Edge Sandbox Escape - PoCs der Legacy-Schwachstellen von Edge BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager zur Ausnutzung von grenzüberschreitendem XmlDocument-Sharing und zum Ausbrechen aus Edge’s LPAC-Sandbox (CVE-2019-0555). | Kitploit
Tools/GitHubGitHub/kai6u/tribell_edge_sandbox_escape
SchwachstellenanalyseCode-AnalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubkai6u/tribell_edge_sandbox_escape

TriBell_Edge_SandBox_Escape

Tribell Edge Sandbox Escape - PoCs der Legacy-Schwachstellen von Edge BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager zur Ausnutzung von grenzüberschreitendem XmlDocument-Sharing und zum Ausbrechen aus Edge’s LPAC-Sandbox (CVE-2019-0555).

Repository anzeigen
527vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TriBell_Edge_SandBox_Escape

Tribell Edge Sandbox Escape - PoCs der veralteten Edge-Sicherheitslücken BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager zur Ausnutzung der grenzüberschreitenden XmlDocument-Freigabe und zur Umgehung der Edge LPAC-Sandbox (CVE-2019-0555).

Die PoCs lösen die Ausführung von notepad.exe innerhalb des Just-In-Time (JIT)-Kompilierungsprozesses aus.

Getestete Umgebung

  • Windows 10 Version 1809 (OS Build 17763.107)
  • Microsoft Edge
    • Microsoft Edge 44.17763.1.0
    • Microsoft EdgeHTML 18.17763

Sicherheitslücken

  • Edge Type Confusion: CVE-2019-0567
  • XmlDocument Unsichere Freigabe – Erweiterung von Berechtigungen: CVE-2019-0555

Technische Übersicht

Eine Reihe von Partial Trust Windows Runtime-Klassen legen die XmlDocument-Klasse prozessübergreifend für weniger berechtigte Aufrufer offen, was in seiner ursprünglichen Form missbraucht werden konnte, um Berechtigungen zu erweitern und die Edge Content LPAC-Sandbox zu umgehen.

Dieser PoC verwendet BadgeUpdateManager, TileFlyoutUpdateManager und ToastNotificationManager, um die grenzüberschreitende Offenlegung von XmlDocument zu reproduzieren und die Sandbox-Umgehung zu erreichen. Die Sicherheitslücke wurde von Microsoft gepatcht und funktioniert auf vollständig aktualisierten Systemen nicht mehr.

Beim Entwickeln des Exploit-Codes wurde der folgende C++-Code geschrieben und kompiliert, um zu untersuchen, wie jede Klasse verwendet wird, und anschließend wurden GUID-Werte und Offsets in IDA untersucht.

...
        ComPtr<ITileFlyoutUpdateManagerStatics> manager;
        HStringReference name(RuntimeClass_Windows_UI_Notifications_TileFlyoutUpdateManager);
        Check(RoGetActivationFactory(name.Get(), IID_PPV_ARGS(&manager)));
        ComPtr<IXmlDocument> doc;
        Check(manager->GetTemplateContent(TileFlyoutTemplateType::TileFlyoutTemplateType_TileFlyoutTemplate01, doc.GetAddressOf()));
        ComPtr<IXMLDOMDocument2> dom;
        Check(doc.As(&dom));
...

Referenzen

  • Exploit-Entwicklung: Browser-Ausnutzung unter Windows – CVE-2019-0567, eine Microsoft Edge Type Confusion-Sicherheitslücke
  • Chakra Type Confusions – PoCs der veralteten Edge-JS-Engine-Sicherheitslücken, die Code in den JIT-Prozess einschleusen
  • TileFlyoutUpdateManager-Klasse
  • BadgeUpdateManager-Klasse
  • ToastNotificationManager-Klasse
Tool herunterladen