Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TriBell_Edge_SandBox_Escape — Tribell Edge Sandbox Escape - PoCs des vulnérabilités historiques d'Edge BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager pour exploiter le partage transfrontière de XmlDocument et échapper au sandbox LPAC d'Edge (CVE-2019-0555). | Kitploit
Outils/GitHubGitHub/kai6u/tribell_edge_sandbox_escape
Analyse des VulnérabilitésAnalyse de CodeExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHubkai6u/tribell_edge_sandbox_escape

TriBell_Edge_SandBox_Escape

Tribell Edge Sandbox Escape - PoCs des vulnérabilités historiques d'Edge BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager pour exploiter le partage transfrontière de XmlDocument et échapper au sandbox LPAC d'Edge (CVE-2019-0555).

Voir le dépôt
522il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

TriBell_Edge_SandBox_Escape

Évasion du bac à sable Tribell Edge - Preuves de concept (PoCs) des vulnérabilités héritées d'Edge BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager pour exploiter le partage transfrontalier de XmlDocument et échapper au bac à sable LPAC d'Edge (CVE-2019-0555).

Les PoCs déclenchent l'exécution de notepad.exe dans le processus de compilation Just-In-Time (JIT).

Environnement testé

  • Windows 10 Version 1809 (OS Build 17763.107)
  • Microsoft Edge
    • Microsoft Edge 44.17763.1.0
    • Microsoft EdgeHTML 18.17763

Vulnérabilités

  • Edge Type Confusion: CVE-2019-0567
  • XmlDocument Partage Non Sécurisé - Élévation de Privilège: CVE-2019-0555

Aperçu technique

Un certain nombre de classes Windows Runtime à confiance partielle exposent la classe XmlDocument à travers les limites de processus à des appelants moins privilégiés, ce qui, dans sa forme originale, pouvait être exploité pour élever les privilèges et échapper au bac à sable LPAC du contenu Edge.

Ce PoC utilise BadgeUpdateManager, , et pour reproduire l'exposition transfrontalière de et réaliser l'évasion du bac à sable. La vulnérabilité a été corrigée par Microsoft et ne fonctionne plus sur les systèmes entièrement mis à jour.

TileFlyoutUpdateManager
ToastNotificationManager
XmlDocument

Lors du développement du code d'exploitation, j'ai écrit et compilé le code C++ suivant pour étudier comment chaque classe est utilisée, puis examiné les valeurs GUID et les décalages dans IDA.

root@kitploit:~
...
        ComPtr<ITileFlyoutUpdateManagerStatics> manager;
        HStringReference name(RuntimeClass_Windows_UI_Notifications_TileFlyoutUpdateManager);
        Check(RoGetActivationFactory(name.Get(), IID_PPV_ARGS(&manager)));
        ComPtr<IXmlDocument> doc;
        Check(manager->GetTemplateContent(TileFlyoutTemplateType::TileFlyoutTemplateType_TileFlyoutTemplate01, doc.GetAddressOf()));
        ComPtr<IXMLDOMDocument2> dom;
        Check(doc.As(&dom));
...

Références

  • Exploit Development: Browser Exploitation on Windows - CVE-2019-0567, A Microsoft Edge Type Confusion Vulnerability
  • Chakra Type Confusions - PoCs of Edge's legacy JS engine vulnerabilities that inject code into the JIT process
  • TileFlyoutUpdateManager Class
  • BadgeUpdateManager Class
  • ToastNotificationManager Class
Télécharger l’outil