
ब्राउज़र-आधारित CVE-2021-21220 शोषण जो रिवर्स शेल को shellcode और C2 implant के माध्यम से वितरित करता है, विंडोज़ लक्ष्यों पर दूरस्थ कमांड निष्पादन के लिए।
पहले इंस्टॉल करें: https://commondatastorage.googleapis.com/chromium-browser-snapshots/index.html?prefix=Win_x64/848005/
Chrome संस्करण: 90.0.4403.0
install chrome-win.zip
localhost:8888 पर जाएं
ध्यान दें कि इस शोषण में जिस CVE का उपयोग किया गया है वह CVE 2021-21220 है।
यह कमज़ोरी एक होस्ट की गई वेबसाइट पर आधारित है। इसका पूरा विचार यह है कि पीड़ित इस वेबसाइट पर जाता है, कुछ नहीं करता, और फिर exploit.js फ़ाइल में shellcode के माध्यम से शोषण शुरू होता है (js क्लाइंट-साइड चलता है – अर्थात पीड़ित के ब्राउज़र के भीतर), और फिर shellcode पीड़ित की स्थानीय मशीन पर (उनके टर्मिनल के रूप में) चलता है। shellcode (लोडर) फिर हमारे python वेब सर्वर को कॉल करता है (जो implant.exe होस्ट कर रहा है), implant.exe डाउनलोड करता है, और इसे चलाता है (यह सब पीड़ित की स्थानीय मशीन के भीतर होता है)। एक बार implant निष्पादित हो जाने के बाद (जो पीड़ित की स्थानीय मशीन पर है), implant निष्पादन योग्य (C में लिखा गया स्रोत) फिर हमारे C2 सर्वर (controller.exe – C में भी लिखा गया) से जुड़ता है और फिर C2 को एक संदेश प्राप्त होता है कि पीड़ित द्वारा एक कनेक्शन बनाया गया है। एक बार controller को यह संदेश प्राप्त होने पर, controller अपने टर्मिनल में रिवर्स-शेल प्राप्त करने में सक्षम होता है। यह controller को controller के इनपुट से पीड़ित की मशीन पर दूरस्थ रूप से windows कमांड प्रॉम्प्ट कमांड (जैसे dir) चलाने की अनुमति देकर किया जाता है। Implant.exe उपप्रक्रिया रन को संभालता है, जो controller.exe उपयोगकर्ता इनपुट द्वारा समान ip/port पर भेजे जाते हैं।