Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-21970 — PoC für CVE-2022-21970 | Kitploit
Tools/GitHubGitHub/malwareman007/cve-2022-21970
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationMalware-Analyse
GitHubmalwareman007/cve-2022-21970

CVE-2022-21970

PoC für CVE-2022-21970

Repository anzeigen
143vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-21970

Beschreibung

Sicherheitslücke bezüglich Erweiterung von Berechtigungen in Microsoft Edge (Chromium-basiert). Diese Sicherheitslücke erlaubt es einem Angreifer, ohne Erlaubnis JavaScript-Code auf jedem Host auszuführen, lokale Systemdateien zu stehlen und Aktionen gegen die Maschine zu manipulieren, was zur Änderung interner Entwicklereinstellungen in Microsoft Edge führt.

  • HINWEIS: In diesem Beispiel führt Microsoft Edge ein bösartiges Skript ohne Probleme aus. Dies ist nur eine bösartige .bat-Datei, die die infizierte Maschine neu startet, und dient nur zu Testzwecken! Der Angreifer kann eine bösartige Datei erstellen, die eine Rechteerweiterung, Malware, Spyware oder einen Kernel-Exploit enthält und Ihr Gerät ernsthaft schädigen kann! Nicht korrektes Bereinigen und Überprüfen dessen, was Benutzer mit MsEdge auf ihren Maschinen herunterladen!

HINWEIS nach dem Exploit: Ein böswilliger Benutzer oder irgendein Benutzer kann direkt bösartige .bat-Dateien ausführen, die mit MsEdge aus diesem JavaScript-Exploit erstellt/generiert wurden. 😁 Laut Edge ist diese Datei sicher auszuführen und zu öffnen. 😁


FAQ

Was sind die Versionsinformationen für diese Version?

Microsoft Edge Version Veröffentlichungsdatum Basierend auf Chromium-Version

97.0.1072.55 | 1/6/2022 | 97.0.4692.71

Status:

  • Gepatcht und behoben! Edge-Fix

Der nächste Test prüft, ob dies vollständig gepatcht ist! 🤫 😛 😎

Nachweis und einfacher Browser-Test MsEdge: Edge blockiert .sys-Dateien, da sie Ihr Gerät schädigen können:

edge-patch

Dieser Proof of Concept zeigt, wie der MsEdge-Browser .bat-Dateien NICHT blockiert, und das ist ein Problem.

  • HINWEIS: Ein böswilliger Benutzer oder irgendein Benutzer kann direkt bösartige .bat-Dateien ausführen, die mit genau MsEdge und diesem javascript-exploit erstellt/generiert wurden.

  • Das ist lächerlich und falsches Bereinigen!😁

  • Laut Edge ist diese Datei sicher auszuführen und zu öffnen. 😁

  • Diese Sicherheitslücke ermöglicht und speichert die angreifbaren Dateien im lokalen Speicher.

  • Nein, das ist kein Problem 😬 😁 😂, denn diese bösartigen Dateien werden von Edge 😬 😁 😂 mit diesem JavaScript-Exploit generiert.😁

  • Fazit: Wenn der Benutzer sich entscheidet, die bösartige Datei direkt aus dem Edge-Browser auszuführen, boom, das Spiel ist vorbei......

  • Screenshot, Beispiel:

Screenshot 2022-01-18 122501

In Aktion:

  1. PoC herunterladen

  2. irgendwo entpacken

  3. Ausführen

root@kitploit:~
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html

Beispiel aus der function():

root@kitploit:~
    $start.onclick = () => {
        const blob = new Blob(['shutdown /r'])
        const fileStream = streamSaver.createWriteStream('pwned.bat', {
          size: blob.size // Makes the percentage visiable in the download
        })

Nachweis und Exploit:

  • BR Malwareman007
Tool herunterladen