Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TriBell_Edge_SandBox_Escape — Tribell Edge Sandbox Escape - Edgeのレガシー脆弱性のPoC群。BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManagerを悪用して、境界を越えたXmlDocument共有を攻撃し、EdgeのLPACサンドボックスから脱出する(CVE-2019-0555)。 | Kitploit
ツール/GitHubGitHub/kai6u/tribell_edge_sandbox_escape
脆弱性分析コード分析エクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubkai6u/tribell_edge_sandbox_escape

TriBell_Edge_SandBox_Escape

Tribell Edge Sandbox Escape - Edgeのレガシー脆弱性のPoC群。BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManagerを悪用して、境界を越えたXmlDocument共有を攻撃し、EdgeのLPACサンドボックスから脱出する(CVE-2019-0555)。

リポジトリを見る
5221年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TriBell_Edge_SandBox_Escape

Tribell Edge サンドボックスエスケープ - BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager を使用して、クロスバウンダリの XmlDocument 共有を悪用し、Edge の LPAC サンドボックスからエスケープする Edge のレガシー脆弱性の PoC(CVE-2019-0555)。

この PoC は、Just-In-Time(JIT)コンパイルプロセス内で notepad.exe の実行をトリガーします。

テスト環境

  • Windows 10 Version 1809(OS Build 17763.107)
  • Microsoft Edge
    • Microsoft Edge 44.17763.1.0
    • Microsoft EdgeHTML 18.17763

脆弱性

  • Edge 型混乱: CVE-2019-0567
  • XmlDocument の安全でない共有による特権昇格: CVE-2019-0555

技術概要

多数の Partial Trust Windows Runtime クラス は、XmlDocument クラスをプロセス境界を越えてより低い特権の呼び出し元に公開しており、元の形式ではこれを悪用して 特権を昇格させ、Edge Content LPAC サンドボックスからエスケープ することができました。

この PoC は、BadgeUpdateManager、TileFlyoutUpdateManager、および ToastNotificationManager を使用して、XmlDocument のクロスバウンダリ公開を再現し、サンドボックスエスケープを達成します。この脆弱性はマイクロソフトによってパッチが適用されており、完全に更新されたシステムでは動作しなくなりました。

エクスプロイトコードの開発中に、各クラスの使用方法を調査するために、以下の C++ コードを作成してコンパイルし、IDA で GUID 値とオフセットを調べました。

root@kitploit:~
...
        ComPtr<ITileFlyoutUpdateManagerStatics> manager;
        HStringReference name(RuntimeClass_Windows_UI_Notifications_TileFlyoutUpdateManager);
        Check(RoGetActivationFactory(name.Get(), IID_PPV_ARGS(&manager)));
        ComPtr<IXmlDocument> doc;
        Check(manager->GetTemplateContent(TileFlyoutTemplateType::TileFlyoutTemplateType_TileFlyoutTemplate01, doc.GetAddressOf()));
        ComPtr<IXMLDOMDocument2> dom;
        Check(doc.As(&dom));
...

リファレンス

  • Exploit Development: Browser Exploitation on Windows - CVE-2019-0567, A Microsoft Edge Type Confusion Vulnerability
  • Chakra Type Confusions - PoCs of Edge's legacy JS engine vulnerabilities that inject code into the JIT process
  • TileFlyoutUpdateManager クラス
  • BadgeUpdateManager クラス
  • ToastNotificationManager クラス
ツールをダウンロード