Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2017-0065 — Edgeのread:// URLハンドラの悪用 | Kitploit
ツール/GitHubGitHub/dankirk/cve-2017-0065
脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出学習と教育
GitHubdankirk/cve-2017-0065

cve-2017-0065

Edgeのread:// URLハンドラの悪用

リポジトリを見る
1594年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Edgeのread:// URLハンドラの悪用

はじめに

このエクスプロイトはMicrosoftに報告され、私が報告者として確認されました。このエクスプロイトは2017年3月14日にCVE-2017-0065およびMS17-007としてパッチが適用され、関連パッチが適用されている環境では動作しません。ソースコードは教育目的のみで提供されています。

参考文献:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2017-0065

https://docs.microsoft.com/en-us/security-updates/securitybulletins/2017/ms17-007

https://nvd.nist.gov/vuln/detail/CVE-2017-0065

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0065

概要

このエクスプロイトは、被害者のファイルシステム上の既知の場所に偽造されたファイル(exploit.html)が存在する必要があります。被害者はそれを実行する必要はなく、ただ保持しているだけで十分です。このファイルは、悪意のあるWebサイト(malicious_server.php)にアクセスすることで呼び出すことができます。

このエクスプロイトにより、ユーザーの同意なしにローカルファイルが訪問した悪意のあるWebサイトにアップロードされる可能性があります。

再現手順:

root@kitploit:~
1. exploit.htmlを編集し、フォームアクションとしてテストWebサーバーのアドレスを設定します。
2. PHPが有効なWebサーバーでmalicious_server.phpを提供し、http://yourwebserver.com/malicious_server.php でアクセスできるようにします。
3. exploit.htmlを次のフォルダに配置します: c:\windows\system32\drivers\etc\ (注意: read:プロトコルはファイルの場所に敏感なようです)
4. Edgeで http://yourwebserver.com/malicious_server.php にアクセスします。

期待される動作:

root@kitploit:~
1. malicious_server.phpにアクセスすると、ブラウザが read:,c:\windows\system32\drivers\etc\exploit.html にリダイレクトされます。
2. するとexploit.htmlが空のページの任意の場所をクリックするようユーザーに促します。
3. クリック後、exploit.htmlは read:,c:\windows\system32\drivers\etc\hosts へのURLを持つウィンドウを作成します。
4. ウィンドウ作成が成功した場合、開かれたウィンドウの内容(hostsファイル)が隠しフォームにコピーされ、ウィンドウが閉じられ、フォームがあなたのWebサーバーのmalicious_server.phpに送信されます。
5. malicious_server.phpは送信されたファイルの内容を表示します。
ツールをダウンロード