Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0337-PoC-Google-Chrome-Microsoft-Edge-Opera — 🎩 🤟🏻 [P1-$10,000] Google Chrome, Microsoft Edge और Opera - मैकीज पुलिकोव्स्की द्वारा रिपोर्ट की गई भेद्यता - सिस्टम पर्यावरण चर लीक - CVE-2022-0337 | Kitploit
उपकरण/GitHubGitHub/puliczek/cve-2022-0337-poc-google-chrome-microsoft-edge-opera
शोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनालर्निंग और शिक्षा
GitHubpuliczek/cve-2022-0337-poc-google-chrome-microsoft-edge-opera

CVE-2022-0337-PoC-Google-Chrome-Microsoft-Edge-Opera

🎩 🤟🏻 [P1-$10,000] Google Chrome, Microsoft Edge और Opera - मैकीज पुलिकोव्स्की द्वारा रिपोर्ट की गई भेद्यता - सिस्टम पर्यावरण चर लीक - CVE-2022-0337

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
340323 साल पहलेKitploit द्वारा समीक्षित
🤝 अपना समर्थन दिखाएँ - यदि आपको सामग्री पसंद आई हो तो ⭐️ दें | Twitter पर साझा करें | मुझे फॉलो करें

CVE-2022-0337 Google Chrome, Microsoft Edge और Opera पर सिस्टम एनवायरनमेंट वेरिएबल्स का लीक

📝 विवरण

इस भेद्यता का सफल शोषण उपयोगकर्ता के सिस्टम एनवायरनमेंट वेरिएबल्स में संग्रहीत रहस्यों के लीक का कारण बन सकता है। Chromium 92 संस्करण में एक सुरक्षा बग पाया गया था और 97 संस्करण में पैच किया गया। क्रोमियम इंजन पर आधारित कई वेब ब्राउज़र हैं, जैसे Google Chrome, Microsoft Edge, Opera, और Brave। Brave को छोड़कर वे सभी असुरक्षित थे। भेद्यता File System Access API में है, अधिक विशेष रूप से window.showSaveFilePicker() विधि में।


CVE संस्करण: CVE-2022-0337

श्रेय: Maciej Pulikowski

पुरस्कार: Google VRP से $10,000


वेब ब्राउज़र संस्करणों की भेद्यता:

अपने वेब-ब्राउज़र का संस्करण जाँचें:

  • Google Chrome: chrome://version/
  • Microsoft Edge: edge://version/
  • Opera: opera://update

ऑपरेटिंग सिस्टम:

केवल WINDOWS असुरक्षित हैं। Linux और Mac सुरक्षित हैं।

📺 Youtube प्रूफ ऑफ कॉन्सेप्ट

https://www.youtube.com/watch?v=q7OIEWtalg8

पीओसी वीडियो

लाइक और सब्सक्रिप्शन के लिए धन्यवाद 😀👍

👨‍💻 कोड प्रूफ ऑफ कॉन्सेप्ट

सबसे सरल उदाहरण

प्रूफ ऑफ कॉन्सेप्ट gif

  1. अपने Devtools में लिखें:
root@kitploit:~
let a = await window.showSaveFilePicker({suggestedName:'%username%'});
a.name;
  1. फ़ाइल सहेजें
  2. आपका यूज़रनेम दिखाई देना चाहिए

उदाहरण में, एक %username% एनवायरनमेंट वेरिएबल का उपयोग किया गया है। यह लॉग इन किया हुआ Windows यूज़रनेम लौटाता है। इसके अलावा, और भी कई दिलचस्प एनवायरनमेंट वेरिएबल हैं:

यहाँ कुछ उदाहरण हैं:

  • AWS_SECRET_ACCESS_KEY
  • AZURE_CLIENT_SECRET
  • binance_secret
  • GITHUB_TOKEN
  • GOOGLE_API_KEY

और भी बहुत कुछ...

इसलिए हमलावर लक्ष्य की AWS सेवाओं, Github खाते या Binance टोकन से API (पैसे निकालने) तक पहुँच प्राप्त कर सकता है, और भी बहुत कुछ...

मेरे रिपॉजिटरी में एनवायरनमेंट वेरिएबल्स में और गोपनीय जानकारी देखें:

🦄🔒 एनवायरनमेंट वेरिएबल्स में गोपनीय जानकारी की अद्भुत सूची 🖥️

🦄🔒 Awesome list of secrets in environment variables 🖥️


सुधारों के साथ निर्मित HTML

पिछला उदाहरण लोकल Google Chrome Devtools में चलाया गया है।

जाहिर है, हमलावर इस भेद्यता का सफल शोषण करने के लिए एक विशेष HTML फ़ाइल (वेबसाइट) तैयार कर सकता है।

env.html - रिपॉजिटरी में तैयार किए गए विशेष HTML का एक उदाहरण है।

लेकिन, क्या वास्तव में उपयोगकर्ता को फ़ाइल डाउनलोड करने की आवश्यकता है?

हाँ, हालाँकि, हमलावर एक वेबसाइट बना सकता है जो उपयोगकर्ता को फ़ाइल सेव करने के डायलॉग को चलाने और स्वीकार करने के लिए कीबोर्ड पर ENTER बटन को 2 सेकंड तक दबाए रखने के लिए प्रोत्साहित करे। क्योंकि Windows डायलॉग डिफ़ॉल्ट रूप से Save बटन पर फोकस करता है, फ़ाइल सिर्फ एक पल में सेव हो जाएगी।

वेबसाइट पर env उदाहरण (1) *.gif Opera से है (Chrome और Edge पहले ही ठीक कर दिए गए थे)

निष्कर्ष में, उपयोगकर्ता द्वारा कीबोर्ड पर ENTER बटन को 2 सेकंड तक दबाए रखने से उसके सिस्टम एनवायरनमेंट वेरिएबल्स का लीक हो सकता है। यह एक महत्वपूर्ण समस्या है क्योंकि उपयोगकर्ता सिस्टम एनवायरनमेंट वेरिएबल में महत्वपूर्ण गोपनीय जानकारी संग्रहीत कर सकता है, जैसे उसकी AWS सेवाओं, Github खाते या Binance तक पहुँच।

🧠 राइट-अप से याद रखने योग्य बातें:

  • एनवायरनमेंट वेरिएबल्स रहस्य संग्रहीत कर सकते हैं जैसे टोकन, api-key, गोपनीय जानकारी
  • यदि पेलोड "%USERNAME%" या "$:USERNAME" या "${USERNAME}" या "$USER" वास्तविक यूज़रनेम लौटाता है तो लक्ष्य असुरक्षित है

🔨 क्रोमियम में फिक्स

मैंने बग को ठीक करने की चुनौती ली। यहाँ, मैं रेखांकित करना चाहूँगा कि मैं c++ डेवलपर नहीं हूँ 😎।

स्रोत: https://bugs.chromium.org/p/chromium/issues/detail?id=1247389#c9

समाधानों में से एक था suggestedName में % वर्ण को _ से बदलना। इससे समस्या हल हो जानी चाहिए।

मेरा समाधान:

छवि

इसे यहाँ डाला जा सकता है:

https://source.chromium.org/chromium/chromium/src/+/main:content/browser/file_system_access/file_system_chooser.cc;l=238?q=ResolveSuggestedNameExtension&ss=chromium%2Fchromium%2Fsrc

और परिणाम हैं:

फिक्स से पहले:

छवि

मेरे फिक्स के बाद:

छवि

वास्तव में इसने समस्या हल कर दी, लेकिन यह कोड डालने के लिए सबसे अच्छी जगह नहीं थी 😋। हालाँकि, मुझे बहुत खुशी हुई कि मैंने इसे स्वयं ठीक कर लिया 😎

अंतिम फिक्स यहाँ पाया जा सकता है:

https://bugs.chromium.org/p/chromium/issues/detail?id=1247389#c12

🌌 समयरेखा

  • [07.09.2021, 10:40 PM GMT+2] Maciej Pulikowski द्वारा बग रिपोर्ट किया गया
  • [07.09.2021, 11:36 PM GMT+2] बग स्वीकार किया गया (Pri:1, Severity-High)
  • [08.11.2021, 1:30 AM GMT+1] क्रोमियम सोर्स के लिए कोड में संभावित फिक्स हेतु मेरा सबमिशन
  • [10.12.2021, 6:09 PM GMT+1] ठीक किया गया
  • [7.01.2022, 2:09 AM GMT+1] $10,000 का पुरस्कार
  • [18.03.2022, 6:30 PM GMT+1] Google ने सुरक्षा दृश्य प्रतिबंध हटा दिए

💻 उपयोगी लिंक

  • मुद्दा 1247389: सुरक्षा: उपयोगकर्ता के सिस्टम एनवायरनमेंट वेरिएबल्स जैसे रहस्य, टोकन या चाबियाँ देखना संभव
  • 🦄🔒 एनवायरनमेंट वेरिएबल्स में गोपनीय जानकारी की अद्भुत सूची 🖥️
  • File System Access API: स्थानीय फ़ाइलों तक पहुँच को सरल बनाना
  • File System Access - दस्तावेज़ीकरण
  • File System Access Web API - Chromium सुरक्षा मॉडल

🤝 अपना समर्थन दिखाएँ

🤝 अपना समर्थन दिखाएँ - यदि आपको सामग्री पसंद आई हो तो ⭐️ दें | Twitter पर साझा करें | मुझे फॉलो करें

✔️ अस्वीकरण

यह परियोजना केवल शैक्षिक उद्देश्यों के लिए उपयोग की जा सकती है। पूर्व अनुमति के बिना लक्षित प्रणालियों के विरुद्ध इस सॉफ़्टवेयर का उपयोग करना अवैध है, और इस सॉफ़्टवेयर के दुरुपयोग से होने वाली किसी भी क्षति की जिम्मेदारी लेखक की नहीं होगी।

टूल डाउनलोड करें
ChromeEdgeOperaFirefoxBrave
92-96 असुरक्षित ❗️❗️
97+ पैच किया गया (सुरक्षित) ✔
92-96 असुरक्षित ❗️❗️
97+ पैच किया गया (सुरक्षित) ✔
78-82 असुरक्षित ❗️❗️
82 पैच किया गया (सुरक्षित) ✔
सुरक्षित ✔सुरक्षित ✔