
Sfruttare il gestore di URL read:// di Edge
Questo exploit è stato segnalato a Microsoft e sono stato accreditato per averlo fatto. L'exploit è stato corretto il 14 marzo 2017 con i nomi cve-2017-0065 e MS17-007 e non funzionerà se vengono applicate le patch correlate. Il codice sorgente è fornito solo a scopo didattico.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2017-0065
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-007
https://nvd.nist.gov/vuln/detail/CVE-2017-0065
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0065
Questo exploit richiede che la vittima abbia un file contraffatto (exploit.html) sul proprio file system in una posizione nota. La vittima non deve eseguirlo, deve solo averlo. Il file può quindi essere invocato visitando un sito web dannoso (malicious_server.php).
Con questo exploit, i file locali possono essere caricati su siti web dannosi visitati senza il consenso dell'utente.
1. Modifica exploit.html per inserire l'indirizzo del tuo server web di test come azione del modulo.
2. Esegui malicious_server.php su un server web con PHP abilitato, in modo da poterlo raggiungere con: http://yourwebserver.com/malicious_server.php
3. Posiziona exploit.html nella cartella seguente: c:\windows\system32\drivers\etc\ (read: il protocollo sembra esigente sulla posizione del file)
4. Naviga a http://yourwebserver.com/malicious_server.php con Edge.
1. La navigazione a malicious_server.php dovrebbe attivare un reindirizzamento del browser a: read:,c:\windows\system32\drivers\etc\exploit.html
2. exploit.html dovrebbe quindi chiedere all'utente di fare clic in un punto qualsiasi della pagina vuota.
3. Dopo un clic, exploit.html creerà una finestra con URL: read:,c:\windows\system32\drivers\etc\hosts
4. Se la creazione della finestra riesce, il contenuto della finestra aperta (file hosts) verrà copiato in un modulo nascosto, la finestra verrà chiusa e il modulo verrà inviato a malicious_server.php sul tuo server web.
5. malicious_server.php mostrerà il contenuto del file inviato.