
PoC di CVE-2022-21970
Vulnerabilità di elevazione dei privilegi in Microsoft Edge (basato su Chromium). Questa vulnerabilità consente a un attaccante di eseguire codice javascript su qualsiasi host senza permesso; un attaccante può anche rubare file di sistema locali e manipolare le azioni sulla macchina, riuscendo a modificare le impostazioni interne di sviluppo in Microsoft Edge.
NOTA dopo l'exploit: Un utente malintenzionato, o qualsiasi utente, può eseguire direttamente file .bat dannosi creati - generati da questo exploit javascript tramite MsEdge. 😁 Secondo Edge, questo file è sicuro da eseguire e aprire. 😁
Quali sono le informazioni sulla versione per questa release?
Versione di Microsoft Edge Data di rilascio Basata sulla versione di Chromium
97.0.1072.55 | 1/6/2022 | 97.0.4692.71

.sys perché possono danneggiare il tuo dispositivo:
.bat, e questo è un problema.NOTA: Un utente malintenzionato, o qualsiasi utente, può eseguire direttamente file .bat dannosi creati - generati esattamente usando MsEdge e questo javascript exploit.
Questa è una sanitizzazione ridicola e scorretta!😁
Secondo Edge, questo file è sicuro da eseguire e aprire. 😁
Questa vulnerabilità consente e archivia i file vulnerabili nello storage locale.
No, questo non è un problema 😬 😁 😂, perché questi file dannosi sono generati da Edge 😬 😁 😂 usando questo javascript exploit.😁
Conclusione: se l'utente decide di eseguire il file dannoso direttamente dal browser Edge, boom, il gioco è finito......
Screenshot, esempio:

scarica la PoC
estraila da qualche parte
Esegui
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html
$start.onclick = () => {
const blob = new Blob(['shutdown /r'])
const fileStream = streamSaver.createWriteStream('pwned.bat', {
size: blob.size // Makes the percentage visiable in the download
})