
PoC für CVE-2022-21970
Sicherheitslücke bezüglich Erweiterung von Berechtigungen in Microsoft Edge (Chromium-basiert). Diese Sicherheitslücke erlaubt es einem Angreifer, ohne Erlaubnis JavaScript-Code auf jedem Host auszuführen, lokale Systemdateien zu stehlen und Aktionen gegen die Maschine zu manipulieren, was zur Änderung interner Entwicklereinstellungen in Microsoft Edge führt.
HINWEIS nach dem Exploit: Ein böswilliger Benutzer oder irgendein Benutzer kann direkt bösartige .bat-Dateien ausführen, die mit MsEdge aus diesem JavaScript-Exploit erstellt/generiert wurden. 😁 Laut Edge ist diese Datei sicher auszuführen und zu öffnen. 😁
Was sind die Versionsinformationen für diese Version?
Microsoft Edge Version Veröffentlichungsdatum Basierend auf Chromium-Version
97.0.1072.55 | 1/6/2022 | 97.0.4692.71

.sys-Dateien, da sie Ihr Gerät schädigen können:
.bat-Dateien NICHT blockiert, und das ist ein Problem.HINWEIS: Ein böswilliger Benutzer oder irgendein Benutzer kann direkt bösartige .bat-Dateien ausführen, die mit genau MsEdge und diesem javascript-exploit erstellt/generiert wurden.
Das ist lächerlich und falsches Bereinigen!😁
Laut Edge ist diese Datei sicher auszuführen und zu öffnen. 😁
Diese Sicherheitslücke ermöglicht und speichert die angreifbaren Dateien im lokalen Speicher.
Nein, das ist kein Problem 😬 😁 😂, denn diese bösartigen Dateien werden von Edge 😬 😁 😂 mit diesem JavaScript-Exploit generiert.😁
Fazit: Wenn der Benutzer sich entscheidet, die bösartige Datei direkt aus dem Edge-Browser auszuführen, boom, das Spiel ist vorbei......
Screenshot, Beispiel:

PoC herunterladen
irgendwo entpacken
Ausführen
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html
$start.onclick = () => {
const blob = new Blob(['shutdown /r'])
const fileStream = streamSaver.createWriteStream('pwned.bat', {
size: blob.size // Makes the percentage visiable in the download
})