
🐱💻 👍 Google Chrome - File System Access API - Maciej Pulikowski द्वारा रिपोर्ट की गई कमजोरियाँ | कुल बग बाउंटी पुरस्कार: $5.000 | CVE-2021-21123 और 5 और...
Google Chrome - File System Access API - Maciej Pulikowski द्वारा रिपोर्ट की गई कमज़ोरियाँ
कुल बग बाउंटी पुरस्कार: $5.000
यह निम्नलिखित के लिए प्रूफ ऑफ कॉन्सेप्ट है:
यहाँ मुख्य सुरक्षा समस्या यह है कि Google Chrome द्वारा लॉन्च किया गया ऑपरेटिंग सिस्टम डायलॉग "Save as", उपयोगकर्ता को डाउनलोड की गई फ़ाइल का गलत फ़ाइल एक्सटेंशन दिखा रहा है। यह "Save as type: JPEG (.jpg)" दिखाता है लेकिन virus.jpg.lnk डाउनलोड करता है जो PowerShell द्वारा virus.exe डाउनलोड और चला सकता है।
तो यह डाउनलोड की गई फ़ाइल के एक्सटेंशन को स्पूफ़ करने का एक प्रकार है।
ये बग Windows, Mac और Linux पर Google Chrome 86 और 87 में काम करते हैं। बेशक, LNK केवल Windows पर काम करता है, लेकिन हम इसे Linux या Mac पर एक अलग एक्सटेंशन में बदल सकते हैं।
Google ब्लॉग पोस्ट:
उल्लिखित बग "Maciej Pulikowski द्वारा रिपोर्ट किए गए" हैं
https://www.youtube.com/watch?v=l9swTtaRDNs
थम्स अप के लिए धन्यवाद 😀👍
आवश्यकताएँ: कुछ नहीं, आपको बस Google Chrome 86 या 87 के पुराने संस्करण में एक HTML फ़ाइल चलानी होगी। यदि आप इसे .lnk फ़ाइल के साथ परीक्षण करना चाहते हैं, तो आपको FUD "lnkextra.lnk" फ़ाइल बनानी होगी, क्योंकि यह शामिल नहीं है।
example_showSaveFilePicker.html (ये बग Google Chrome 86 और 87 में काम करते हैं। इन्हें 88+ में पैच किया गया।)
CVE-2021-21123, CVE-2021-21129, CVE-2021-21130, CVE-2021-21131, CVE-2021-21141
showSaveFilePicker() के लिए मेरे उदाहरणों का प्लेग्राउंड:
example_getFileHandle.html (यह बग Google Chrome 86, 87 और 88 में काम करता है। इसे 89+ में पैच किया गया।)
CVE-2021-21172 - getFileHandle() - चयनित फ़ोल्डर में .lnk फ़ाइल सहेजें
यदि आपको सामग्री पसंद आई तो एक ⭐️ दें
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए उपयोग किया जा सकता है। पूर्व अनुमति के बिना लक्ष्य प्रणालियों के विरुद्ध इस सॉफ़्टवेयर का उपयोग अवैध है, और इस सॉफ़्टवेयर के दुरुपयोग से होने वाली कोई भी क्षति लेखक की जिम्मेदारी नहीं होगी।