
POC DE CVE-2022-21970
Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium). Esta vulnerabilidad permite a un atacante ejecutar código javascript en cualquier host sin permiso; también puede robar archivos locales del sistema, y también puede manipular las acciones contra la máquina, lo que resulta en el cambio de la configuración interna de desarrollador en Microsoft Edge.
NOTA después del exploit: Un usuario malintencionado, o cualquier usuario, puede ejecutar directamente archivos .bat maliciosos creados - generados a partir de este exploit de javascript mediante MsEdge. 😁 Según Edge, este archivo es seguro para ejecutar y abrir. 😁
¿Cuál es la información de versión de este lanzamiento?
Versión de Microsoft Edge Fecha de lanzamiento Basado en la versión de Chromium
97.0.1072.55 | 1/6/2022 | 97.0.4692.71

.sys porque pueden dañar tu dispositivo:
.bat, y esto es un problema.NOTA: Un usuario malintencionado, o cualquier usuario, puede ejecutar directamente archivos .bat maliciosos que se crean - se generan usando exactamente MsEdge y este javascript exploit.
¡Esto es una sanitización ridícula e incorrecta!😁
Según Edge, este archivo es seguro de ejecutar y abrir. 😁
Esta vulnerabilidad permite y almacena los archivos vulnerables en el almacenamiento local.
No, esto no es un problema 😬 😁 😂, porque estos archivos maliciosos se generan desde Edge 😬 😁 😂 mediante este exploit de javascript.😁
Conclusión: Si el usuario decide ejecutar el archivo malicioso directamente desde el navegador Edge, boom, el juego ha terminado......
Captura de pantalla, ejemplo:

descarga el PoC
extráelo en algún lugar
Ejecuta
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html
$start.onclick = () => {
const blob = new Blob(['shutdown /r'])
const fileStream = streamSaver.createWriteStream('pwned.bat', {
size: blob.size // Makes the percentage visiable in the download
})