Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-21970 — POC OF CVE-2022-21970 | Kitploit
उपकरण/GitHubGitHub/malwareman007/cve-2022-21970
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationMalware Analysis
GitHubmalwareman007/cve-2022-21970

CVE-2022-21970

POC OF CVE-2022-21970

रिपॉजिटरी देखें
1433 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-21970

विवरण

Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability. यह भेद्यता एक हमलावर को बिना अनुमति के हर होस्ट पर जावास्क्रिप्ट कोड निष्पादित करने की अनुमति देती है, साथ ही हमलावर स्थानीय सिस्टम फ़ाइलें चुरा सकता है, और वह मशीन के विरुद्ध कार्यों में हेरफेर कर सकता है और Microsoft Edge में आंतरिक डेवलपर सेटिंग्स बदल सकता है।

  • नोट: इस उदाहरण में, Microsoft Edge बिना किसी समस्या के एक दुर्भावनापूर्ण स्क्रिप्ट निष्पादित करता है। यह सिर्फ एक दुर्भावनापूर्ण .bat फ़ाइल है जो संक्रमित मशीन को रीबूट करती है, और यह केवल परीक्षण के लिए है! हमलावर एक दुर्भावनापूर्ण फ़ाइल बना सकता है जो विशेषाधिकार वृद्धि, मैलवेयर, स्पाइवेयर, या कर्नेल एक्सप्लॉइट फ़ाइल ले सकता है और आपके डिवाइस को गंभीर रूप से नुकसान पहुँचा सकता है! MsEdge का उपयोग करके उपयोगकर्ता अपनी मशीनों पर जो कुछ डाउनलोड करते हैं, उसकी उचित सफाई और जाँच नहीं की जा रही है!

शोषण के बाद नोट: एक दुर्भावनापूर्ण उपयोगकर्ता, या कोई भी उपयोगकर्ता सीधे दुर्भावनापूर्ण .bat फ़ाइलों को निष्पादित कर सकता है जो इस जावास्क्रिप्ट शोषण का उपयोग करके MsEdge द्वारा बनाई गई हैं। 😁 एज के अनुसार, यह फ़ाइल चलाने और खोलने के लिए सुरक्षित है। 😁


FAQ

इस रिलीज़ के लिए संस्करण जानकारी क्या है?

Microsoft Edge संस्करण | जारी होने की तिथि | क्रोमियम संस्करण पर आधारित

97.0.1072.55 | 1/6/2022 | 97.0.4692.71

स्थिति:

  • पैच और फिक्स कर दिया गया है! Edge-Fix

अगला परीक्षण यह जाँच रहा है कि क्या यह पूरी तरह से पैच किया गया है! 🤫 😛 😎

प्रमाण और सरल ब्राउज़र परीक्षण MsEdge: Edge .sys फ़ाइलों को ब्लॉक कर रहा है क्योंकि वे आपके डिवाइस को नुकसान पहुँचा सकती हैं:

edge-patch

यह प्रूफ ऑफ कॉन्सेप्ट दिखाता है कि कैसे MsEdge ब्राउज़र .bat फ़ाइलों को ब्लॉक नहीं कर रहा है, और यह एक समस्या है।

  • नोट: एक दुर्भावनापूर्ण उपयोगकर्ता, या कोई भी उपयोगकर्ता सीधे दुर्भावनापूर्ण .bat फ़ाइलों को निष्पादित कर सकता है, जो MsEdge और इस javascript exploit का उपयोग करके बनाई गई हैं।

  • यह हास्यास्पद और गलत सफाई है!😁

  • एज के अनुसार, यह फ़ाइल चलाने और खोलने के लिए सुरक्षित है। 😁

  • यह भेद्यता कमजोर फ़ाइलों को स्थानीय संग्रहण पर संग्रहीत करने और उनकी अनुमति देती है।

  • नहीं, यह कोई समस्या नहीं है 😬 😁 😂, क्योंकि ये दुर्भावनापूर्ण फ़ाइलें Edge से 😬 😁 😂 इस javascript exploit का उपयोग करके उत्पन्न होती हैं।😁

  • निष्कर्ष: यदि उपयोगकर्ता दुर्भावनापूर्ण फ़ाइल को सीधे Edge ब्राउज़र से निष्पादित करने का निर्णय लेता है, तो बूम, खेल खत्म हो गया......

  • स्क्रीनशॉट, उदाहरण:

Screenshot 2022-01-18 122501

कार्रवाई में:

  1. PoC डाउनलोड करें

  2. कहीं एक्सट्रैक्ट करें

  3. निष्पादित करें

root@kitploit:~
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html

फ़ंक्शन() से उदाहरण:

root@kitploit:~
    $start.onclick = () => {
        const blob = new Blob(['shutdown /r'])
        const fileStream = streamSaver.createWriteStream('pwned.bat', {
          size: blob.size // Makes the percentage visiable in the download
        })

प्रमाण और शोषण:

  • BR Malwareman007
टूल डाउनलोड करें