Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/kai6u/tribell_edge_sandbox_escape
Analisi delle VulnerabilitàAnalisi del CodiceExploitPenetration TestingRed TeamingBinary Exploitation
GitHubkai6u/tribell_edge_sandbox_escape

TriBell_Edge_SandBox_Escape

Tribell Edge Sandbox Escape - PoC delle vulnerabilità legacy di Edge BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager per sfruttare la condivisione di XmlDocument oltre i confini ed evadere dalla sandbox LPAC di Edge (CVE-2019-0555).

Vedi Repository
5221 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

TriBell_Edge_SandBox_Escape

Tribell Edge Sandbox Escape - PoC delle vecchie vulnerabilità di Edge BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager per sfruttare la condivisione transfrontaliera di XmlDocument e uscire dalla sandbox LPAC di Edge (CVE-2019-0555).

Le PoC attivano l'esecuzione di notepad.exe all'interno del processo di compilazione Just-In-Time (JIT).

Ambiente Testato

  • Windows 10 Version 1809 (OS Build 17763.107)
  • Microsoft Edge
    • Microsoft Edge 44.17763.1.0
    • Microsoft EdgeHTML 18.17763

Vulnerabilità

  • Confusione di tipo in Edge: CVE-2019-0567
  • Elevazione dei privilegi tramite condivisione non sicura di XmlDocument: CVE-2019-0555

Panoramica Tecnica

Un certo numero di classi Windows Runtime a parziale fiducia (Partial Trust) espone la classe XmlDocument oltre i confini del processo a chiamatori con meno privilegi, che nella sua forma originale poteva essere abusata per elevare i privilegi e uscire dalla sandbox LPAC dei contenuti di Edge.

Questa PoC utilizza BadgeUpdateManager, e per riprodurre l'esposizione transfrontaliera di e ottenere la fuga dalla sandbox. La vulnerabilità è stata corretta da Microsoft e non funziona più su sistemi completamente aggiornati.

TileFlyoutUpdateManager
ToastNotificationManager
XmlDocument

Durante lo sviluppo del codice dell'exploit, ho scritto e compilato il seguente codice C++ per investigare come viene usata ciascuna classe, e poi ho esaminato i valori GUID e gli offset in IDA.

root@kitploit:~
...
        ComPtr<ITileFlyoutUpdateManagerStatics> manager;
        HStringReference name(RuntimeClass_Windows_UI_Notifications_TileFlyoutUpdateManager);
        Check(RoGetActivationFactory(name.Get(), IID_PPV_ARGS(&manager)));
        ComPtr<IXmlDocument> doc;
        Check(manager->GetTemplateContent(TileFlyoutTemplateType::TileFlyoutTemplateType_TileFlyoutTemplate01, doc.GetAddressOf()));
        ComPtr<IXMLDOMDocument2> dom;
        Check(doc.As(&dom));
...

Riferimenti

  • Sviluppo di Exploit: Browser Exploitation su Windows - CVE-2019-0567, una vulnerabilità di Type Confusion in Microsoft Edge
  • Chakra Type Confusions - PoC delle vulnerabilità del legacy JS engine di Edge che iniettano codice nel processo JIT
  • Classe TileFlyoutUpdateManager
  • Classe BadgeUpdateManager
  • Classe ToastNotificationManager
Scarica lo strumento