Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TriBell_Edge_SandBox_Escape — Tribell Edge Sandbox Escape - एज की पुरानी कमजोरियों के PoCs BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager क्रॉस-बाउंड्री XmlDocument शेयरिंग का शोषण करने और एज के LPAC सैंडबॉक्स से बचने के लिए (CVE-2019-0555). | Kitploit
उपकरण/GitHubGitHub/kai6u/tribell_edge_sandbox_escape
भेद्यता विश्लेषणकोड विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubkai6u/tribell_edge_sandbox_escape

TriBell_Edge_SandBox_Escape

Tribell Edge Sandbox Escape - एज की पुरानी कमजोरियों के PoCs BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager क्रॉस-बाउंड्री XmlDocument शेयरिंग का शोषण करने और एज के LPAC सैंडबॉक्स से बचने के लिए (CVE-2019-0555).

रिपॉजिटरी देखें
5221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TriBell_Edge_SandBox_Escape

Tribell Edge सैंडबॉक्स एस्केप - BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager जैसे Edge के पुराने कमजोरियों के PoCs जो क्रॉस-बाउंड्री XmlDocument शेयरिंग का उपयोग करके Edge के LPAC सैंडबॉक्स से बाहर निकलने के लिए (CVE-2019-0555) हैं। PoCs जस्ट-इन-टाइम (JIT) कंपाइलेशन प्रक्रिया में notepad.exe के निष्पादन को ट्रिगर करते हैं।

परीक्षण किया गया वातावरण

  • Windows 10 Version 1809 (OS Build 17763.107)
  • Microsoft Edge
    • Microsoft Edge 44.17763.1.0
    • Microsoft EdgeHTML 18.17763

कमजोरियाँ

  • Edge टाइप कन्फ्यूजन: CVE-2019-0567
  • XmlDocument असुरक्षित साझाकरण विशेषाधिकार वृद्धि: CVE-2019-0555

तकनीकी अवलोकन

कई पार्शल ट्रस्ट विंडोज रनटाइम क्लासेज XmlDocument क्लास को प्रक्रिया सीमाओं के पार कम विशेषाधिकार प्राप्त कॉलर्स के लिए उजागर करते हैं, जिसका मूल रूप में दुरुपयोग करके विशेषाधिकार बढ़ाने और Edge कंटेंट LPAC सैंडबॉक्स से बचने के लिए किया जा सकता है।

यह PoC BadgeUpdateManager, TileFlyoutUpdateManager, और ToastNotificationManager का उपयोग करके की सीमा-पार एक्सपोजर को पुन: उत्पन्न करता है और सैंडबॉक्स एस्केप प्राप्त करता है। इस कमजोरी को Microsoft द्वारा पैच किया जा चुका है और पूरी तरह से अपडेटेड सिस्टम पर अब काम नहीं करता।

XmlDocument

एक्सप्लॉइट कोड विकसित करते समय, ने यह जांचने के लिए निम्नलिखित C++ कोड लिखा और संकलित किया कि प्रत्येक क्लास का उपयोग कैसे किया जाता है, और फिर IDA में GUID मानों और ऑफसेट की जांच की।

root@kitploit:~
...
        ComPtr<ITileFlyoutUpdateManagerStatics> manager;
        HStringReference name(RuntimeClass_Windows_UI_Notifications_TileFlyoutUpdateManager);
        Check(RoGetActivationFactory(name.Get(), IID_PPV_ARGS(&manager)));
        ComPtr<IXmlDocument> doc;
        Check(manager->GetTemplateContent(TileFlyoutTemplateType::TileFlyoutTemplateType_TileFlyoutTemplate01, doc.GetAddressOf()));
        ComPtr<IXMLDOMDocument2> dom;
        Check(doc.As(&dom));
...

संदर्भ

  • एक्सप्लॉइट डेवलपमेंट: विंडोज पर ब्राउज़र शोषण - CVE-2019-0567, एक Microsoft Edge टाइप कन्फ्यूजन कमजोरी
  • Chakra टाइप कन्फ्यूजन - Edge के पुराने JS इंजन कमजोरियों के PoCs जो JIT प्रक्रिया में कोड इंजेक्ट करते हैं
  • TileFlyoutUpdateManager क्लास
  • BadgeUpdateManager क्लास
  • ToastNotificationManager क्लास
टूल डाउनलोड करें