Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-21970 — PoC di CVE-2022-21970 | Kitploit
Strumenti/GitHubGitHub/malwareman007/cve-2022-21970
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebAnalisi Malware
GitHubmalwareman007/cve-2022-21970

CVE-2022-21970

PoC di CVE-2022-21970

Vedi Repository
1433 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-21970

Descrizione

Vulnerabilità di elevazione dei privilegi in Microsoft Edge (basato su Chromium). Questa vulnerabilità consente a un attaccante di eseguire codice javascript su qualsiasi host senza permesso; un attaccante può anche rubare file di sistema locali e manipolare le azioni sulla macchina, riuscendo a modificare le impostazioni interne di sviluppo in Microsoft Edge.

  • NOTA: In questo esempio, Microsoft Edge esegue uno script dannoso senza problemi. Questo è solo un file .bat dannoso che riavvia la macchina infetta, ed è solo per test! L'attaccante può creare un file dannoso che può effettuare un'escalation dei privilegi, malware, spyware o un file di kernel exploit e danneggiare seriamente il tuo dispositivo! Una sanificazione e un controllo non corretti di ciò che gli utenti scaricano sulle loro macchine tramite MsEdge!

NOTA dopo l'exploit: Un utente malintenzionato, o qualsiasi utente, può eseguire direttamente file .bat dannosi creati - generati da questo exploit javascript tramite MsEdge. 😁 Secondo Edge, questo file è sicuro da eseguire e aprire. 😁


FAQ

Quali sono le informazioni sulla versione per questa release?

Versione di Microsoft Edge Data di rilascio Basata sulla versione di Chromium

97.0.1072.55 | 1/6/2022 | 97.0.4692.71

STATO:

  • Corretto e patchato! Edge-Fix

Il prossimo test verifica se questo è stato completamente patchato! 🤫 😛 😎

Prova e semplice test del browser MsEdge: Edge sta bloccando i file .sys perché possono danneggiare il tuo dispositivo:

edge-patch

Questa prova di concetto mostra come il browser MsEdge NON blocchi i file .bat, e questo è un problema.

  • NOTA: Un utente malintenzionato, o qualsiasi utente, può eseguire direttamente file .bat dannosi creati - generati esattamente usando MsEdge e questo javascript exploit.

  • Questa è una sanitizzazione ridicola e scorretta!😁

  • Secondo Edge, questo file è sicuro da eseguire e aprire. 😁

  • Questa vulnerabilità consente e archivia i file vulnerabili nello storage locale.

  • No, questo non è un problema 😬 😁 😂, perché questi file dannosi sono generati da Edge 😬 😁 😂 usando questo javascript exploit.😁

  • Conclusione: se l'utente decide di eseguire il file dannoso direttamente dal browser Edge, boom, il gioco è finito......

  • Screenshot, esempio:

Screenshot 2022-01-18 122501

In azione:

  1. scarica la PoC

  2. estraila da qualche parte

  3. Esegui

root@kitploit:~
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html

Esempio dalla funzione():

root@kitploit:~
    $start.onclick = () => {
        const blob = new Blob(['shutdown /r'])
        const fileStream = streamSaver.createWriteStream('pwned.bat', {
          size: blob.size // Makes the percentage visiable in the download
        })

Prova ed Exploit:

  • BR Malwareman007
Scarica lo strumento