
Edge के read:// urlhandler का शोषण
यह शोषण Microsoft को रिपोर्ट किया गया था और ऐसा करने के लिए मुझे श्रेय दिया गया था। इस शोषण को 14 मार्च 2017 को cve-2017-0065 और MS17-007 नामों के तहत पैच किया गया था और यदि संबंधित पैच लागू किए जाते हैं तो यह काम नहीं करेगा। स्रोत कोड केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2017-0065
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-007
https://nvd.nist.gov/vuln/detail/CVE-2017-0065
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0065
इस शोषण के लिए आवश्यक है कि पीड़ित के फ़ाइल सिस्टम पर एक ज्ञात फ़ाइल स्थान पर एक जाली फ़ाइल (exploit.html) मौजूद हो। पीड़ित को इसे चलाने की आवश्यकता नहीं है, बस उसके पास होना चाहिए। फ़ाइल को फिर एक दुर्भावनापूर्ण वेबसाइट (malicious_server.php) पर जाकर ट्रिगर किया जा सकता है।
इस शोषण के माध्यम से, स्थानीय फ़ाइलों को उपयोगकर्ता की सहमति के बिना विज़िट की गई दुर्भावनापूर्ण वेबसाइटों पर अपलोड किया जा सकता है।
1. अपने टेस्ट वेबसर्वर का पता form action के रूप में रखने के लिए exploit.html को संपादित करें।
2. malicious_server.php को PHP सक्षम वेबसर्वर पर सर्व करें, ताकि आप इसे इस प्रकार एक्सेस कर सकें: http://yourwebserver.com/malicious_server.php
3. exploit.html को निम्न फ़ोल्डर में रखें: c:\windows\system32\drivers\etc\ (नोट: प्रोटोकॉल फ़ाइल स्थान को लेकर नखरेबाज़ प्रतीत होता है)
4. Edge के साथ http://yourwebserver.com/malicious_server.php पर नेविगेट करें।
1. malicious_server.php पर नेविगेट करने से ब्राउज़र में read:,c:\windows\system32\drivers\etc\exploit.html पर रीडायरेक्ट ट्रिगर होना चाहिए।
2. फिर exploit.html को उपयोगकर्ता को खाली पृष्ठ पर कहीं भी क्लिक करने के लिए संकेत देना चाहिए।
3. क्लिक के बाद, exploit.html इस url के साथ एक विंडो बनाएगा: read:,c:\windows\system32\drivers\etc\hosts
4. यदि विंडो निर्माण सफल होता है, तो खोली गई विंडो की सामग्री (hosts फ़ाइल) को एक छिपे हुए फॉर्म में कॉपी की जाएगी, विंडो बंद कर दी जाएगी और फॉर्म आपके वेबसर्वर पर malicious_server.php को वापस सबमिट कर दिया जाएगा।
5. malicious_server.php सबमिट की गई फ़ाइल की सामग्री प्रदर्शित करेगा