Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-21970 — POC DE CVE-2022-21970 | Kitploit
Herramientas/GitHubGitHub/malwareman007/cve-2022-21970
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAnálisis de Malware
GitHubmalwareman007/cve-2022-21970

CVE-2022-21970

POC DE CVE-2022-21970

Ver Repositorio
143hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-21970

Descripción

Vulnerabilidad de elevación de privilegios en Microsoft Edge (basado en Chromium). Esta vulnerabilidad permite a un atacante ejecutar código javascript en cualquier host sin permiso; también puede robar archivos locales del sistema, y también puede manipular las acciones contra la máquina, lo que resulta en el cambio de la configuración interna de desarrollador en Microsoft Edge.

  • NOTA: En este ejemplo, Microsoft Edge ejecuta un script malicioso sin problemas. Esto es solo un archivo .bat malicioso que reinicia la máquina infectada, ¡y es solo para pruebas! El atacante puede crear un archivo malicioso que pueda escalar privilegios, malware, spyware o un exploit de kernel y dañar seriamente tu dispositivo. ¡No se sanitiza ni se comprueba correctamente lo que los usuarios descargan en sus máquinas mediante MsEdge!

NOTA después del exploit: Un usuario malintencionado, o cualquier usuario, puede ejecutar directamente archivos .bat maliciosos creados - generados a partir de este exploit de javascript mediante MsEdge. 😁 Según Edge, este archivo es seguro para ejecutar y abrir. 😁


Preguntas frecuentes

¿Cuál es la información de versión de este lanzamiento?

Versión de Microsoft Edge Fecha de lanzamiento Basado en la versión de Chromium

97.0.1072.55 | 1/6/2022 | 97.0.4692.71

ESTADO:

  • ¡Parcheado y corregido! Edge-Fix

¡La siguiente prueba comprueba si esto está totalmente parcheado! 🤫 😛 😎

Prueba simple y demostración en el navegador MsEdge: Edge está bloqueando los archivos .sys porque pueden dañar tu dispositivo:

edge-patch

Esta prueba de concepto demuestra cómo el navegador MsEdge NO bloquea los archivos .bat, y esto es un problema.

  • NOTA: Un usuario malintencionado, o cualquier usuario, puede ejecutar directamente archivos .bat maliciosos que se crean - se generan usando exactamente MsEdge y este javascript exploit.

  • ¡Esto es una sanitización ridícula e incorrecta!😁

  • Según Edge, este archivo es seguro de ejecutar y abrir. 😁

  • Esta vulnerabilidad permite y almacena los archivos vulnerables en el almacenamiento local.

  • No, esto no es un problema 😬 😁 😂, porque estos archivos maliciosos se generan desde Edge 😬 😁 😂 mediante este exploit de javascript.😁

  • Conclusión: Si el usuario decide ejecutar el archivo malicioso directamente desde el navegador Edge, boom, el juego ha terminado......

  • Captura de pantalla, ejemplo:

Screenshot 2022-01-18 122501

En acción:

  1. descarga el PoC

  2. extráelo en algún lugar

  3. Ejecuta

root@kitploit:~
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html

Ejemplo de la función():

root@kitploit:~
    $start.onclick = () => {
        const blob = new Blob(['shutdown /r'])
        const fileStream = streamSaver.createWriteStream('pwned.bat', {
          size: blob.size // Makes the percentage visiable in the download
        })

Prueba y Exploit:

  • BR Malwareman007
Descargar herramienta