Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-0337-PoC-Google-Chrome-Microsoft-Edge-Opera — 🎩 🤟🏻 [P1-$10,000] Google Chrome, Microsoft Edge e Opera - vulnerabilità segnalata da Maciej Pulikowski - Perdita di variabili d'ambiente di sistema - CVE-2022-0337 | Kitploit
Strumenti/GitHubGitHub/puliczek/cve-2022-0337-poc-google-chrome-microsoft-edge-opera
ExploitSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta InformazioniApprendimento e Formazione
GitHubpuliczek/cve-2022-0337-poc-google-chrome-microsoft-edge-opera

CVE-2022-0337-PoC-Google-Chrome-Microsoft-Edge-Opera

🎩 🤟🏻 [P1-$10,000] Google Chrome, Microsoft Edge e Opera - vulnerabilità segnalata da Maciej Pulikowski - Perdita di variabili d'ambiente di sistema - CVE-2022-0337

Vedi Repository
340321004 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
🤝 Mostra il tuo supporto - lascia una ⭐️ se ti è piaciuto il contenuto | CONDIVIDI su Twitter | Seguimi su

CVE-2022-0337 Fuga di variabili d'ambiente di sistema su Google Chrome, Microsoft Edge e Opera

📝 Descrizione

Lo sfruttamento riuscito di questa vulnerabilità può portare alla fuga dei segreti dell'utente memorizzati nelle variabili d'ambiente di sistema. È stato trovato un bug di sicurezza nella versione 92 di Chromium e corretto nella versione 97. Esistono diversi browser basati sul motore Chromium, ad esempio Google Chrome, Microsoft Edge, Opera e Brave. Tutti erano vulnerabili, tranne Brave. La vulnerabilità si trova nell'API File System Access, più precisamente nel metodo window.showSaveFilePicker().


Versione CVE: CVE-2022-0337

Crediti: Maciej Pulikowski

Premio: $10.000 da Google VRP


Versioni del browser vulnerabili:

ChromeEdgeOperaFirefoxBrave
92-96 Vulnerabile ❗️❗️
97+ Corretto (sicuro) ✔
92-96 Vulnerabile ❗️❗️
97+ Corretto (sicuro) ✔
78-82 Vulnerabile ❗️❗️
82 Corretto (sicuro) ✔
Sicuro ✔Sicuro ✔

Controlla la versione del tuo browser web:

  • Google Chrome: chrome://version/
  • Microsoft Edge: edge://version/
  • Opera: opera://update

Sistemi operativi:

SOLO WINDOWS è vulnerabile. Linux e Mac sono sicuri.

📺 Prova del concetto su YouTube

https://www.youtube.com/watch?v=q7OIEWtalg8

Video PoC

Grazie per i like e le iscrizioni 😀👍

👨‍💻 Codice Proof of Concept

Il più semplice

gif proof of concept

  1. Scrivi nei tuoi DevTools:
let a = await window.showSaveFilePicker({suggestedName:'%username%'});
a.name;
  1. Salva il file
  2. Il tuo nome utente dovrebbe apparire

Nell'esempio viene utilizzata la variabile d'ambiente %username%. Restituisce il nome utente Windows con cui si è effettuato l'accesso. Inoltre, ci sono molte altre variabili d'ambiente interessanti:

Ecco alcuni esempi:

  • AWS_SECRET_ACCESS_KEY
  • AZURE_CLIENT_SECRET
  • binance_secret
  • GITHUB_TOKEN
  • GOOGLE_API_KEY

e molte altre...

Quindi l'attaccante potrebbe ottenere l'accesso ai servizi AWS della vittima, all'account Github, al token API di Binance (prelevare denaro) e altro ancora...

Scopri altri segreti nelle variabili d'ambiente nel mio repository:

🦄🔒 Elenco fantastico di segreti nelle variabili d'ambiente 🖥️

🦄🔒 Elenco fantastico di segreti nelle variabili d'ambiente 🖥️


HTML creato con miglioramenti

L'esempio precedente viene eseguito nei DevTools locali di Google Chrome.

Ovviamente, un attaccante potrebbe creare un file HTML apposito (sito web) per sfruttare con successo questa vulnerabilità.

env.html è un esempio di HTML appositamente creato nel repository.

Ma è davvero necessario che l'utente scarichi un file?

Sì, tuttavia, l'attaccante può creare un sito web per incoraggiare l'utente a tenere premuto il pulsante ENTER sulla tastiera per 2 secondi per eseguire e accettare la finestra di dialogo di salvataggio del file. Poiché la finestra di dialogo di Windows mette il focus sul pulsante Salva per impostazione predefinita, il file verrà salvato in un batter d'occhio.

esempio env sul sito web (1) *.gif è di Opera (Chrome ed Edge erano già stati corretti)

In conclusione, l'utente, dopo aver tenuto premuto il pulsante ENTER sulla tastiera per 2 secondi, potrebbe causare la fuga delle sue variabili d'ambiente di sistema. Questo è un problema significativo perché l'utente potrebbe memorizzare segreti importanti nelle variabili d'ambiente di sistema, ad es. l'accesso ai suoi servizi AWS, all'account Github o a Binance

🧠 Cose da ricordare dal write-up:

  • Le variabili d'ambiente possono memorizzare segreti, ad es. token, api-key, segreti
  • se il payload "%USERNAME%" o "$:USERNAME" o "${USERNAME}" o "$USER" restituisce il nome utente reale, allora il bersaglio è vulnerabile

🔨 Correzione in Chromium

Mi sono dato la sfida di riparare il bug. Qui vorrei sottolineare che non sono uno sviluppatore C++ 😎.

fonte: https://bugs.chromium.org/p/chromium/issues/detail?id=1247389#c9

Una delle soluzioni era semplicemente sostituire il carattere % in suggestedName con _ . Questo dovrebbe risolvere il problema.

La mia soluzione:

immagine

potrebbe essere inserito in:

https://source.chromium.org/chromium/chromium/src/+/main:content/browser/file_system_access/file_system_chooser.cc;l=238?q=ResolveSuggestedNameExtension&ss=chromium%2Fchromium%2Fsrc

e i risultati sono:

Prima della correzione:

immagine

Dopo la mia correzione:

immagine

Scarica lo strumento