
Questo script Python sfrutta una vulnerabilità (CVE-2024-21388) in Microsoft Edge, permettendo l'installazione silenziosa di estensioni del browser con privilegi elevati tramite un'API privata.
Chiediamo il ritorno sicuro di tutti i cittadini che sono stati presi in ostaggio dal gruppo terroristico Hamas. Non ci fermeremo finché ogni ostaggio non sarà rilasciato e tornerà a casa sano e salvo. Puoi aiutarci a riportarli a casa. https://stories.bringthemhomenow.net/
Questo script Python sfrutta una vulnerabilità (CVE-2024-21388) in Microsoft Edge, consentendo l'installazione silenziosa di estensioni del browser con privilegi elevati tramite un'API privata.
Guardio Labs ha scoperto una vulnerabilità in Microsoft Edge, denominata CVE-2024-21388. Questa falla avrebbe potuto consentire a un aggressore di sfruttare un'API privata, inizialmente destinata a scopi di marketing, per installare di nascosto estensioni aggiuntive del browser con ampi permessi, all'insaputa dell'utente. La vulnerabilità è stata prontamente segnalata a Microsoft, portando a una risoluzione nel febbraio 2024. https://labs.guard.io/cve-2024-21388-microsoft-edges-marketing-api-exploited-for-covert-extension-installation-879fe5ad35ca
La vulnerabilità consente a chiunque abbia un metodo per eseguire JavaScript su pagine di bing.com o microsoft.com di installare qualsiasi estensione dal Edge Add-ons Store senza il consenso o l'interazione dell'utente. Si tratta di un problema di "Elevazione dei privilegi" classificato come Moderato in gravità dal Microsoft Security Response Center (MSRC).
Lo script utilizza un'API privata del browser accessibile da siti Web Microsoft privilegiati per installare silenziosamente qualsiasi estensione desiderata, bypassando il consenso dell'utente. Iniettando uno script nel contesto di un sito Web privilegiato come bing.com, l'exploit attiva l'installazione dell'estensione selezionata senza interazione da parte dell'utente.
Questo script di exploit è solo a scopo educativo. Non dovrebbe essere utilizzato per attività dannose.