Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-0337-PoC-Google-Chrome-Microsoft-Edge-Opera — 🎩 🤟🏻 [P1-$10,000] Google Chrome, Microsoft Edge e Opera - vulnerabilità segnalata da Maciej Pulikowski - Perdita di variabili d'ambiente di sistema - CVE-2022-0337 | Kitploit
Strumenti/GitHubGitHub/puliczek/cve-2022-0337-poc-google-chrome-microsoft-edge-opera
ExploitSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta InformazioniApprendimento e Formazione
GitHubpuliczek/cve-2022-0337-poc-google-chrome-microsoft-edge-opera

CVE-2022-0337-PoC-Google-Chrome-Microsoft-Edge-Opera

🎩 🤟🏻 [P1-$10,000] Google Chrome, Microsoft Edge e Opera - vulnerabilità segnalata da Maciej Pulikowski - Perdita di variabili d'ambiente di sistema - CVE-2022-0337

Vedi Repository
34032464 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
🤝 Mostra il tuo supporto - lascia una ⭐️ se ti è piaciuto il contenuto | CONDIVIDI su Twitter | Seguimi su

CVE-2022-0337 Fuga di variabili d'ambiente di sistema su Google Chrome, Microsoft Edge e Opera

📝 Descrizione

Lo sfruttamento riuscito di questa vulnerabilità può portare alla fuga dei segreti dell'utente memorizzati nelle variabili d'ambiente di sistema. È stato trovato un bug di sicurezza nella versione 92 di Chromium e corretto nella versione 97. Esistono diversi browser basati sul motore Chromium, ad esempio Google Chrome, Microsoft Edge, Opera e Brave. Tutti erano vulnerabili, tranne Brave. La vulnerabilità si trova nell'API File System Access, più precisamente nel metodo window.showSaveFilePicker().


Versione CVE: CVE-2022-0337

Crediti: Maciej Pulikowski

Premio:

$10.000 da Google VRP

Versioni del browser vulnerabili:

ChromeEdgeOperaFirefoxBrave
92-96 Vulnerabile ❗️❗️
97+ Corretto (sicuro) ✔
92-96 Vulnerabile ❗️❗️
97+ Corretto (sicuro) ✔
78-82 Vulnerabile ❗️❗️
82 Corretto (sicuro) ✔
Sicuro ✔Sicuro ✔

Controlla la versione del tuo browser web:

  • Google Chrome: chrome://version/
  • Microsoft Edge: edge://version/
  • Opera: opera://update

Sistemi operativi:

SOLO WINDOWS è vulnerabile. Linux e Mac sono sicuri.

📺 Prova del concetto su YouTube

https://www.youtube.com/watch?v=q7OIEWtalg8

Video PoC

Grazie per i like e le iscrizioni 😀👍

👨‍💻 Codice Proof of Concept

Il più semplice

gif proof of concept

  1. Scrivi nei tuoi DevTools:
root@kitploit:~
let a = await window.showSaveFilePicker({suggestedName:'%username%'});
a.name;
  1. Salva il file
  2. Il tuo nome utente dovrebbe apparire

Nell'esempio viene utilizzata la variabile d'ambiente %username%. Restituisce il nome utente Windows con cui si è effettuato l'accesso. Inoltre, ci sono molte altre variabili d'ambiente interessanti:

Ecco alcuni esempi:

  • AWS_SECRET_ACCESS_KEY
  • AZURE_CLIENT_SECRET
  • binance_secret
  • GITHUB_TOKEN
  • GOOGLE_API_KEY

e molte altre...

Quindi l'attaccante potrebbe ottenere l'accesso ai servizi AWS della vittima, all'account Github, al token API di Binance (prelevare denaro) e altro ancora...

Scopri altri segreti nelle variabili d'ambiente nel mio repository:

🦄🔒 Elenco fantastico di segreti nelle variabili d'ambiente 🖥️

🦄🔒 Elenco fantastico di segreti nelle variabili d'ambiente 🖥️


HTML creato con miglioramenti

L'esempio precedente viene eseguito nei DevTools locali di Google Chrome.

Ovviamente, un attaccante potrebbe creare un file HTML apposito (sito web) per sfruttare con successo questa vulnerabilità.

env.html è un esempio di HTML appositamente creato nel repository.

Ma è davvero necessario che l'utente scarichi un file?

Sì, tuttavia, l'attaccante può creare un sito web per incoraggiare l'utente a tenere premuto il pulsante ENTER sulla tastiera per 2 secondi per eseguire e accettare la finestra di dialogo di salvataggio del file. Poiché la finestra di dialogo di Windows mette il focus sul pulsante Salva per impostazione predefinita, il file verrà salvato in un batter d'occhio.

esempio env sul sito web (1) *.gif è di Opera (Chrome ed Edge erano già stati corretti)

In conclusione, l'utente, dopo aver tenuto premuto il pulsante ENTER sulla tastiera per 2 secondi, potrebbe causare la fuga delle sue variabili d'ambiente di sistema. Questo è un problema significativo perché l'utente potrebbe memorizzare segreti importanti nelle variabili d'ambiente di sistema, ad es. l'accesso ai suoi servizi AWS, all'account Github o a Binance

🧠 Cose da ricordare dal write-up:

  • Le variabili d'ambiente possono memorizzare segreti, ad es. token, api-key, segreti
  • se il payload "%USERNAME%" o "$:USERNAME" o "${USERNAME}" o "$USER" restituisce il nome utente reale, allora il bersaglio è vulnerabile

🔨 Correzione in Chromium

Mi sono dato la sfida di riparare il bug. Qui vorrei sottolineare che non sono uno sviluppatore C++ 😎.

fonte: https://bugs.chromium.org/p/chromium/issues/detail?id=1247389#c9

Una delle soluzioni era semplicemente sostituire il carattere % in suggestedName con _ . Questo dovrebbe risolvere il problema.

La mia soluzione:

immagine

potrebbe essere inserito in:

https://source.chromium.org/chromium/chromium/src/+/main:content/browser/file_system_access/file_system_chooser.cc;l=238?q=ResolveSuggestedNameExtension&ss=chromium%2Fchromium%2Fsrc

e i risultati sono:

Prima della correzione:

immagine

Dopo la mia correzione:

immagine

In effetti ha risolto il problema, ma non era il posto migliore in cui inserire il codice 😋. Tuttavia, sono stato molto felice di riuscire a ripararlo da solo 😎

La correzione finale si trova qui:

https://bugs.chromium.org/p/chromium/issues/detail?id=1247389#c12

🌌 Cronologia

  • [07.09.2021, 10:40 PM GMT+2] Bug segnalato da Maciej Pulikowski
  • [07.09.2021, 11:36 PM GMT+2] Bug accettato (Pri:1, Severity-High)
  • [08.11.2021, 1:30 AM GMT+1] La mia proposta per una possibile correzione nel codice sorgente di Chromium
  • [10.12.2021, 6:09 PM GMT+1] Corretto
  • [7.01.2022, 2:09 AM GMT+1] Premio di $10.000
  • [18.03.2022, 6:30 PM GMT+1] Google ha rimosso le restrizioni di Security View

💻 Link utili

  • Issue 1247389: Sicurezza: Possibile vedere le variabili d'ambiente di sistema dell'utente come segreti, token o chiavi
  • 🦄🔒 Elenco fantastico di segreti nelle variabili d'ambiente 🖥️
  • The File System Access API: semplificare l'accesso ai file locali
  • File System Access - Documentazione
  • File System Access Web API - Modello di sicurezza di Chromium

🤝 Mostra il tuo supporto

🤝 Mostra il tuo supporto - lascia una ⭐️ se ti è piaciuto il contenuto | CONDIVIDI su Twitter | Seguimi su

✔️ Dichiarazione di non responsabilità

Questo progetto può essere utilizzato solo per scopi educativi. L'uso di questo software contro sistemi target senza previa autorizzazione è illegale e l'autore non sarà responsabile di eventuali danni derivanti dall'uso improprio di questo software.

Scarica lo strumento