
🐱💻 👍 Google Chrome - File System Access API - vulnerabilidades reportadas por Maciej Pulikowski | Recompensa total del Bug Bounty: $5.000 | CVE-2021-21123 y 5 más...
Google Chrome - API de acceso al sistema de archivos - vulnerabilidades reportadas por Maciej Pulikowski
Recompensa total del programa Bug Bounty: $5.000
Esto es una prueba de concepto para:
El principal problema de seguridad aquí es que el diálogo del sistema operativo "Guardar como" lanzado por Google Chrome muestra al usuario la extensión de archivo incorrecta del archivo descargado. Muestra "Guardar como tipo: JPEG (.jpg)" pero descarga virus.jpg.lnk que puede descargar y ejecutar virus.exe mediante PowerShell.
Así que es una especie de suplantación de la extensión del archivo descargado.
Los fallos funcionan en Google Chrome 86 y 87 en Windows, Mac y Linux. Por supuesto, LNK solo funciona en Windows, pero podemos cambiarlo a una extensión diferente en Linux o Mac.
Publicaciones del blog de Google:
Los fallos mencionados son "Reportados por Maciej Pulikowski"
https://www.youtube.com/watch?v=l9swTtaRDNs
Gracias por el pulgar arriba 😀👍
Requisitos: Nada, solo necesitas ejecutar un archivo HTML en una versión anterior de Google Chrome 86 o 87. Si quieres probarlo con un archivo .lnk, tienes que crear el archivo FUD "lnkextra.lnk", porque no está incluido.
example_showSaveFilePicker.html (Los fallos funcionan en Google Chrome 86 y 87. Están parcheados en 88+)
CVE-2021-21123, CVE-2021-21129, CVE-2021-21130, CVE-2021-21131, CVE-2021-21141
Campo de pruebas de mis ejemplos para showSaveFilePicker():
example_getFileHandle.html (El fallo funciona en Google Chrome 86, 87 y 88. Está parcheado en 89+)
CVE-2021-21172 - getFileHandle() - Guardar archivo .lnk en la carpeta seleccionada
Da una ⭐️ si te gustó el contenido
Este proyecto solo puede utilizarse con fines educativos. Usar este software contra sistemas objetivo sin permiso previo es ilegal, y cualquier daño derivado del mal uso de este software no será responsabilidad del autor.