
POC OF CVE-2022-21970
Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability. यह भेद्यता एक हमलावर को बिना अनुमति के हर होस्ट पर जावास्क्रिप्ट कोड निष्पादित करने की अनुमति देती है, साथ ही हमलावर स्थानीय सिस्टम फ़ाइलें चुरा सकता है, और वह मशीन के विरुद्ध कार्यों में हेरफेर कर सकता है और Microsoft Edge में आंतरिक डेवलपर सेटिंग्स बदल सकता है।
शोषण के बाद नोट: एक दुर्भावनापूर्ण उपयोगकर्ता, या कोई भी उपयोगकर्ता सीधे दुर्भावनापूर्ण .bat फ़ाइलों को निष्पादित कर सकता है जो इस जावास्क्रिप्ट शोषण का उपयोग करके MsEdge द्वारा बनाई गई हैं। 😁 एज के अनुसार, यह फ़ाइल चलाने और खोलने के लिए सुरक्षित है। 😁
इस रिलीज़ के लिए संस्करण जानकारी क्या है?
Microsoft Edge संस्करण | जारी होने की तिथि | क्रोमियम संस्करण पर आधारित
97.0.1072.55 | 1/6/2022 | 97.0.4692.71

.sys फ़ाइलों को ब्लॉक कर रहा है क्योंकि वे आपके डिवाइस को नुकसान पहुँचा सकती हैं:
.bat फ़ाइलों को ब्लॉक नहीं कर रहा है, और यह एक समस्या है।नोट: एक दुर्भावनापूर्ण उपयोगकर्ता, या कोई भी उपयोगकर्ता सीधे दुर्भावनापूर्ण .bat फ़ाइलों को निष्पादित कर सकता है, जो MsEdge और इस javascript exploit का उपयोग करके बनाई गई हैं।
यह हास्यास्पद और गलत सफाई है!😁
एज के अनुसार, यह फ़ाइल चलाने और खोलने के लिए सुरक्षित है। 😁
यह भेद्यता कमजोर फ़ाइलों को स्थानीय संग्रहण पर संग्रहीत करने और उनकी अनुमति देती है।
नहीं, यह कोई समस्या नहीं है 😬 😁 😂, क्योंकि ये दुर्भावनापूर्ण फ़ाइलें Edge से 😬 😁 😂 इस javascript exploit का उपयोग करके उत्पन्न होती हैं।😁
निष्कर्ष: यदि उपयोगकर्ता दुर्भावनापूर्ण फ़ाइल को सीधे Edge ब्राउज़र से निष्पादित करने का निर्णय लेता है, तो बूम, खेल खत्म हो गया......
स्क्रीनशॉट, उदाहरण:

PoC डाउनलोड करें
कहीं एक्सट्रैक्ट करें
निष्पादित करें
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html
$start.onclick = () => {
const blob = new Blob(['shutdown /r'])
const fileStream = streamSaver.createWriteStream('pwned.bat', {
size: blob.size // Makes the percentage visiable in the download
})