¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2020-0674 — Exploit de prueba de concepto para CVE-2020-0674, una vulnerabilidad de use-after-free en el motor jscript heredado de Internet Explorer, dirigido a Windows 7 x64 con ventana emergente de calculadora. | Kitploit
Exploit de prueba de concepto para CVE-2020-0674, una vulnerabilidad de use-after-free en el motor jscript heredado de Internet Explorer, dirigido a Windows 7 x64 con ventana emergente de calculadora.
CVE-2020-0674 es una vulnerabilidad de use-after-free en el motor jscript heredado. Se puede desencadenar en Internet Explorer. El exploit aquí está escrito por maxpl0it pero la vulnerabilidad en sí fue descubierta por Qihoo 360 siendo utilizada en estado salvaje. Este exploit simplemente abre la calculadora.
La vulnerabilidad existe en la función sort de Array cuando se usa una función comparadora.
Los dos argumentos suministrados para la función comparadora no son rastreados por el Recolector de Basura y, por lo tanto, apuntarán a memoria liberada después de que se llame al GC.
Notas del exploit
El exploit fue escrito específicamente para Windows 7, pero probablemente se pueda portar sin demasiados problemas.
Este exploit fue escrito para instancias x64 de IE, por lo tanto se ejecutará (y ha sido probado) en las siguientes configuraciones del navegador:
IE 8 (compilación x64)
IE 9 (compilación x64)
IE 10 (Ya sea con el Modo Protegido Mejorado habilitado o TabProcGrowth habilitado)
IE 11 (Ya sea con el Modo Protegido Mejorado habilitado o TabProcGrowth habilitado)
Vale la pena señalar que el Modo Protegido Mejorado en Windows 7 simplemente habilita la versión x64 del proceso del navegador, por lo que no es una escalada del sandbox tanto como la ausencia de un sandbox adicional. Irónicamente, dado que este exploit es para x64, EPM realmente permite que funcione.
El exploit no está diseñado para evadir completamente EMET (Solo se ha implementado una evasión de detección de stack pivot), sin embargo, la versión final (5.52) no parece activar EAF+ cuando se ejecuta el exploit, mientras que la 5.5 sí lo hace (al menos, en Windows 7 x64). Por lo tanto, IE 11 en Modo Protegido Mejorado con la configuración máxima de EMET habilitada permite el exploit.
El exploit está muy comentado, pero para comprender mejor cómo funciona y qué hace en cada etapa, cambie var debug = false; a var debug = true; y abra la consola del desarrollador para ver el registro o manténgala cerrada y vea las ventanas emergentes alert (que pueden ser un poco molestas).