Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-21123-PoC-Google-Chrome — 🐱‍💻 👍 Google Chrome - File System Access API - Schwachstellen gemeldet von Maciej Pulikowski | Gesamtbelohnung für Bug Bounty: $5.000 | CVE-2021-21123 und 5 weitere... | Kitploit
Tools/GitHubGitHub/puliczek/cve-2021-21123-poc-google-chrome
Phishing-ToolsSchwachstellenanalyseExploitationWebanwendungs-ExploitationSocial EngineeringLernen & Bildung
GitHubpuliczek/cve-2021-21123-poc-google-chrome

CVE-2021-21123-PoC-Google-Chrome

🐱‍💻 👍 Google Chrome - File System Access API - Schwachstellen gemeldet von Maciej Pulikowski | Gesamtbelohnung für Bug Bounty: $5.000 | CVE-2021-21123 und 5 weitere...

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
175243vor 5 JahrenVon Kitploit geprüft

📝 Beschreibung

Google Chrome - File System Access API - von Maciej Pulikowski gemeldete Schwachstellen

Gesamte Bug-Bounty-Belohnung: $5.000

Dies ist ein Proof of Concept für:

  • [Google Security_Severity] CVE
  • [HOCH] CVE-2021-21123
  • [MITTEL] CVE-2021-21129
  • [MITTEL] CVE-2021-21130
  • [MITTEL] CVE-2021-21131
  • [MITTEL] CVE-2021-21172
  • [NIEDRIG] CVE-2021-21141

Das Hauptsicherheitsproblem besteht darin, dass der vom Betriebssystem geöffnete Dialog "Speichern unter" in Google Chrome dem Benutzer die falsche Dateierweiterung der heruntergeladenen Datei anzeigt. Es wird "Speichern unter: JPEG (.jpg)" angezeigt, aber virus.jpg.lnk heruntergeladen wird, das per PowerShell virus.exe herunterladen und ausführen kann.

Es handelt sich also um eine Art Erweiterungsspoofing beim Herunterladen einer Datei.

Die Fehler treten in Google Chrome 86 und 87 unter Windows, Mac und Linux auf. Natürlich funktioniert LNK nur unter Windows, aber wir können die Erweiterung unter Linux oder Mac ändern.

Google Blog-Einträge:

  • https://chromereleases.googleblog.com/2021/01/stable-channel-update-for-desktop_19.html
  • https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html

Die genannten Fehler wurden von Maciej Pulikowski gemeldet

📺 YouTube Proof of Concept

https://www.youtube.com/watch?v=l9swTtaRDNs

PoC Video

Danke für den Daumen hoch 😀👍

👨‍💻 Code PoC

Voraussetzungen: Keine, Sie müssen lediglich eine HTML-Datei in einer älteren Version von Google Chrome 86 oder 87 ausführen. Wenn Sie es mit einer .lnk-Datei testen möchten, müssen Sie eine FUD "lnkextra.lnk"-Datei erstellen, da diese nicht enthalten ist.

  • example_showSaveFilePicker.html (Die Fehler funktionieren in Google Chrome 86 und 87. Sie wurden in 88+ gepatcht.)

    CVE-2021-21123, CVE-2021-21129, CVE-2021-21130, CVE-2021-21131, CVE-2021-21141

    Spielwiese meiner Beispiele für showSaveFilePicker():

    • LNK-Datei speichern und als Typ JPEG-Bild (*.jpg) anzeigen
    • Viele Leerzeichen und gefälschte Erweiterungen in der Beschreibung
    • RTL in der Beschreibung
    • Sehr lange Beschreibung
    • Viele Leerzeichen in der Erweiterung
    • RTL in der Erweiterung
    • Erweiterung endet mit Leerzeichen
    • Erweiterung endet mit einem Punkt
    • LNK-Datei auf andere Weise speichern
    • EXTRA - Da alles in JS passiert, können wir überprüfen, ob der Browser des Benutzers anfällig ist
  • example_getFileHandle.html (Der Fehler funktioniert in Google Chrome 86, 87 und 88. Er wurde in 89+ behoben.)

    CVE-2021-21172 - getFileHandle() - .lnk-Datei im ausgewählten Ordner speichern

💻 Nützliche Links

  • Die File System Access API: Vereinfachter Zugriff auf lokale Dateien
  • File System Access - Dokumentation
  • File System Access Web API - Chromium-Sicherheitsmodell
  • Chromium-Quellcode - Standard-Downloadmethode blockiert .lnk-Dateien

🤝 Unterstützung zeigen

Gib einen ⭐️, wenn dir der Inhalt gefallen hat

✔️ Haftungsausschluss

Dieses Projekt darf nur zu Bildungszwecken verwendet werden. Die Verwendung dieser Software gegen Zielsysteme ohne vorherige Genehmigung ist illegal, und für etwaige Schäden durch Missbrauch dieser Software wird keine Haftung des Autors übernommen.

Tool herunterladen