
🐱💻 👍 Google Chrome - API di accesso al file system - vulnerabilità segnalate da Maciej Pulikowski | Ricompensa totale del Bug Bounty: $5.000 | CVE-2021-21123 e altre 5...
Google Chrome - File System Access API - vulnerabilità segnalate da Maciej Pulikowski
Ricompensa totale Bug Bounty: $5.000
Questa è la Proof of Concept per:
Il principale problema di sicurezza qui è che la finestra di dialogo del sistema operativo "Salva con nome" lanciata da Google Chrome mostra all'utente l'estensione errata del file scaricato. Mostra "Salva come tipo: JPEG (.jpg)" ma scarica virus.jpg.lnk che può scaricare ed eseguire virus.exe tramite PowerShell.
Quindi è una sorta di spoofing dell'estensione del file scaricato.
I bug funzionano in Google Chrome 86 e 87 su Windows, Mac e Linux. Ovviamente, LNK funziona solo su Windows, ma possiamo cambiarlo con un'estensione diversa su Linux o Mac.
Post del blog di Google:
I bug menzionati sono "Segnalati da Maciej Pulikowski"
https://www.youtube.com/watch?v=l9swTtaRDNs
Grazie per il pollice in su 😀👍
Requisiti: Niente, devi solo eseguire un file HTML in una versione precedente di Google Chrome 86 o 87. Se vuoi testarlo con un file .lnk, devi creare un file FUD "lnkextra.lnk", perché non è incluso.
example_showSaveFilePicker.html (I bug funzionano in Google Chrome 86 e 87. Sono stati corretti nella versione 88+)
CVE-2021-21123, CVE-2021-21129, CVE-2021-21130, CVE-2021-21131, CVE-2021-21141
Parco giochi dei miei esempi per showSaveFilePicker():
example_getFileHandle.html (Il bug funziona in Google Chrome 86, 87 e 88. È stato corretto nella versione 89+)
CVE-2021-21172 - getFileHandle() - Salva file .lnk nella cartella selezionata
Lascia una ⭐️ se ti è piaciuto il contenuto
Questo progetto può essere utilizzato solo per scopi educativi. Utilizzare questo software contro sistemi target senza autorizzazione preventiva è illegale, e l'autore non si assume alcuna responsabilità per eventuali danni derivanti dall'uso improprio di questo software.