Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TriBell_Edge_SandBox_Escape — Tribell Edge Sandbox Escape - PoCs de las vulnerabilidades heredadas de Edge BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager para explotar el intercambio de XmlDocument entre límites y escapar del sandbox LPAC de Edge (CVE-2019-0555). | Kitploit
Herramientas/GitHubGitHub/kai6u/tribell_edge_sandbox_escape
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubkai6u/tribell_edge_sandbox_escape

TriBell_Edge_SandBox_Escape

Tribell Edge Sandbox Escape - PoCs de las vulnerabilidades heredadas de Edge BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager para explotar el intercambio de XmlDocument entre límites y escapar del sandbox LPAC de Edge (CVE-2019-0555).

Ver Repositorio
522hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TriBell_Edge_SandBox_Escape

Tribell Edge Sandbox Escape - PoCs de vulnerabilidades heredadas de Edge: BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager para explotar el uso compartido de XmlDocument entre límites y escapar del sandbox LPAC de Edge (CVE-2019-0555).

Los PoCs desencadenan la ejecución de notepad.exe dentro del proceso de compilación Just-In-Time (JIT).

Entorno probado

  • Windows 10 Versión 1809 (Compilación del SO 17763.107)
  • Microsoft Edge
    • Microsoft Edge 44.17763.1.0
    • Microsoft EdgeHTML 18.17763

Vulnerabilidades

  • Confusión de tipos de Edge: CVE-2019-0567
  • Elevación de privilegios por uso compartido inseguro de XmlDocument: CVE-2019-0555

Resumen técnico

Varias clases de Windows Runtime de confianza parcial exponen la clase XmlDocument a través de límites de procesos a llamadores con menos privilegios, lo que en su forma original podía ser abusado para elevar privilegios y escapar del sandbox LPAC del contenido de Edge.

Este PoC utiliza BadgeUpdateManager, TileFlyoutUpdateManager y para reproducir la exposición de entre límites y lograr el escape del sandbox. La vulnerabilidad ha sido corregida por Microsoft y ya no funciona en sistemas completamente actualizados.

ToastNotificationManager
XmlDocument

Durante el desarrollo del código de exploit, se escribió y compiló el siguiente código C++ para investigar cómo se usa cada clase, y luego se examinaron los valores GUID y los offsets en IDA.

root@kitploit:~
...
        ComPtr<ITileFlyoutUpdateManagerStatics> manager;
        HStringReference name(RuntimeClass_Windows_UI_Notifications_TileFlyoutUpdateManager);
        Check(RoGetActivationFactory(name.Get(), IID_PPV_ARGS(&manager)));
        ComPtr<IXmlDocument> doc;
        Check(manager->GetTemplateContent(TileFlyoutTemplateType::TileFlyoutTemplateType_TileFlyoutTemplate01, doc.GetAddressOf()));
        ComPtr<IXMLDOMDocument2> dom;
        Check(doc.As(&dom));
...

Referencias

  • Desarrollo de Exploits: Explotación de Navegador en Windows - CVE-2019-0567, una vulnerabilidad de confusión de tipos de Microsoft Edge
  • Confusiones de tipo de Chakra - PoCs de vulnerabilidades heredadas del motor JS de Edge que inyectan código en el proceso JIT
  • Clase TileFlyoutUpdateManager
  • Clase BadgeUpdateManager
  • Clase ToastNotificationManager
Descargar herramienta