Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-21123-PoC-Google-Chrome — 🐱‍💻 👍 Google Chrome - File System Access API - Maciej Pulikowski द्वारा रिपोर्ट की गई कमजोरियाँ | कुल बग बाउंटी पुरस्कार: $5.000 | CVE-2021-21123 और 5 और... | Kitploit
उपकरण/GitHubGitHub/puliczek/cve-2021-21123-poc-google-chrome
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणसामाजिक इंजीनियरिंगलर्निंग और शिक्षा
GitHubpuliczek/cve-2021-21123-poc-google-chrome

CVE-2021-21123-PoC-Google-Chrome

🐱‍💻 👍 Google Chrome - File System Access API - Maciej Pulikowski द्वारा रिपोर्ट की गई कमजोरियाँ | कुल बग बाउंटी पुरस्कार: $5.000 | CVE-2021-21123 और 5 और...

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1752435 साल पहलेKitploit द्वारा समीक्षित

📝 विवरण

Google Chrome - File System Access API - Maciej Pulikowski द्वारा रिपोर्ट की गई कमज़ोरियाँ

कुल बग बाउंटी पुरस्कार: $5.000

यह निम्नलिखित के लिए प्रूफ ऑफ कॉन्सेप्ट है:

  • [Google Security_Severity] CVE
  • [HIGH] CVE-2021-21123
  • [MEDIUM] CVE-2021-21129
  • [MEDIUM] CVE-2021-21130
  • [MEDIUM] CVE-2021-21131
  • [MEDIUM] CVE-2021-21172
  • [LOW] CVE-2021-21141

यहाँ मुख्य सुरक्षा समस्या यह है कि Google Chrome द्वारा लॉन्च किया गया ऑपरेटिंग सिस्टम डायलॉग "Save as", उपयोगकर्ता को डाउनलोड की गई फ़ाइल का गलत फ़ाइल एक्सटेंशन दिखा रहा है। यह "Save as type: JPEG (.jpg)" दिखाता है लेकिन virus.jpg.lnk डाउनलोड करता है जो PowerShell द्वारा virus.exe डाउनलोड और चला सकता है।

तो यह डाउनलोड की गई फ़ाइल के एक्सटेंशन को स्पूफ़ करने का एक प्रकार है।

ये बग Windows, Mac और Linux पर Google Chrome 86 और 87 में काम करते हैं। बेशक, LNK केवल Windows पर काम करता है, लेकिन हम इसे Linux या Mac पर एक अलग एक्सटेंशन में बदल सकते हैं।

Google ब्लॉग पोस्ट:

  • https://chromereleases.googleblog.com/2021/01/stable-channel-update-for-desktop_19.html
  • https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html

उल्लिखित बग "Maciej Pulikowski द्वारा रिपोर्ट किए गए" हैं

📺 YouTube प्रूफ ऑफ कॉन्सेप्ट

https://www.youtube.com/watch?v=l9swTtaRDNs

PoC वीडियो

थम्स अप के लिए धन्यवाद 😀👍

👨‍💻 कोड PoC

आवश्यकताएँ: कुछ नहीं, आपको बस Google Chrome 86 या 87 के पुराने संस्करण में एक HTML फ़ाइल चलानी होगी। यदि आप इसे .lnk फ़ाइल के साथ परीक्षण करना चाहते हैं, तो आपको FUD "lnkextra.lnk" फ़ाइल बनानी होगी, क्योंकि यह शामिल नहीं है।

  • example_showSaveFilePicker.html (ये बग Google Chrome 86 और 87 में काम करते हैं। इन्हें 88+ में पैच किया गया।)

    CVE-2021-21123, CVE-2021-21129, CVE-2021-21130, CVE-2021-21131, CVE-2021-21141

    showSaveFilePicker() के लिए मेरे उदाहरणों का प्लेग्राउंड:

    • LNK फ़ाइल सहेजें और सेव एज़ टाइप: JPEG Image (*.jpg) दिखाएँ
    • विवरण में कई सफेद स्थान और नकली एक्सटेंशन
    • विवरण में RTL
    • बहुत लंबा विवरण
    • एक्सटेंशन में कई स्पेस
    • एक्सटेंशन में RTL
    • एक्सटेंशन स्पेस के साथ समाप्त होता है
    • एक्सटेंशन एक अवधि के साथ समाप्त होता है
    • LNK फ़ाइल को अलग तरीके से सहेजें
    • EXTRA - क्योंकि सब कुछ JS में होता है, हम जाँच सकते हैं कि उपयोगकर्ता का ब्राउज़र संवेदनशील है या नहीं
  • example_getFileHandle.html (यह बग Google Chrome 86, 87 और 88 में काम करता है। इसे 89+ में पैच किया गया।)

    CVE-2021-21172 - getFileHandle() - चयनित फ़ोल्डर में .lnk फ़ाइल सहेजें

💻 उपयोगी लिंक

  • फ़ाइल सिस्टम एक्सेस API: स्थानीय फ़ाइलों तक पहुँच को सरल बनाना
  • फ़ाइल सिस्टम एक्सेस - दस्तावेज़ीकरण
  • फ़ाइल सिस्टम एक्सेस वेब API - क्रोमियम सुरक्षा मॉडल
  • क्रोमियम स्रोत कोड - डिफ़ॉल्ट डाउनलोड विधि .lnk फ़ाइल को अवरुद्ध करना

🤝 अपना समर्थन दिखाएँ

यदि आपको सामग्री पसंद आई तो एक ⭐️ दें

✔️ अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए उपयोग किया जा सकता है। पूर्व अनुमति के बिना लक्ष्य प्रणालियों के विरुद्ध इस सॉफ़्टवेयर का उपयोग अवैध है, और इस सॉफ़्टवेयर के दुरुपयोग से होने वाली कोई भी क्षति लेखक की जिम्मेदारी नहीं होगी।

टूल डाउनलोड करें