
PoC DE CVE-2022-21970
Vulnérabilité d'élévation de privilège dans Microsoft Edge (basé sur Chromium).
Cette vulnérabilité permet à un attaquant d'exécuter du code JavaScript sur n'importe quel hôte sans autorisation, de voler des fichiers système locaux, et de manipuler les actions sur la machine, ce qui entraîne la modification des paramètres internes de développement dans Microsoft Edge.
REMARQUE après l'exploit : Un utilisateur malveillant, ou n'importe quel utilisateur, peut exécuter directement des fichiers .bat malveillants créés - générés à partir de cet exploit javascript via MsEdge. 😁
Selon Edge, ce fichier est sûr à exécuter et à ouvrir. 😁
Quelles sont les informations de version pour cette version ?
Microsoft Edge Version Date Released Based on Chromium Version
97.0.1072.55 | 1/6/2022 | 97.0.4692.71

.sys car ils peuvent nuire à votre appareil :
.bat, ce qui pose problème.REMARQUE : Un utilisateur malveillant, ou n'importe quel utilisateur, peut exécuter directement des fichiers .bat malveillants créés - générés en utilisant exactement MsEdge et cet exploit javascript.
C'est un nettoyage ridicule et incorrect !😁
Selon Edge, ce fichier est sûr à exécuter et à ouvrir. 😁
Cette vulnérabilité permet et stocke les fichiers vulnérables dans le stockage local.
Non, ce n'est pas un problème 😬 😁 😂, car ces fichiers malveillants sont générés depuis Edge 😬 😁 😂 en utilisant cet exploit javascript.😁
Conclusion : Si l'utilisateur décide d'exécuter le fichier malveillant directement depuis le navigateur Edge, boum, le jeu est terminé......
Capture d'écran, exemple :

Téléchargez la PoC
Extrayez-la quelque part
Exécutez
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html
$start.onclick = () => {
const blob = new Blob(['shutdown /r'])
const fileStream = streamSaver.createWriteStream('pwned.bat', {
size: blob.size // Makes the percentage visiable in the download
})