Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-21970 — CVE-2022-21970 の POC | Kitploit
ツール/GitHubGitHub/malwareman007/cve-2022-21970
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用マルウェア分析
GitHubmalwareman007/cve-2022-21970

CVE-2022-21970

CVE-2022-21970 の POC

リポジトリを見る
14323年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-21970

説明

Microsoft Edge(Chromiumベース)の特権昇格の脆弱性。 この脆弱性により、攻撃者は許可なくすべてのホスト上で JavaScript コードを実行できます。また、ローカルシステムのファイルを盗み出し、マシンに対する操作を改ざんして、Microsoft Edge の内部開発者設定を変更することもできます。

  • 注: この例では、Microsoft Edge は悪意のあるスクリプトを問題なく実行します。 これは、感染したマシンを再起動するだけの悪意のある .bat ファイルであり、テスト専用です! 攻撃者は、特権昇格、マルウェア、スパイウェア、またはカーネルエクスプロイトファイルをもたらす悪意のあるファイルを作成し、デバイスに深刻な損害を与える可能性があります! MsEdge を使用してユーザーが自分のマシンにダウンロードしたものを適切にサニタイズおよびチェックしていません!

エクスプロイト後の注: 悪意のあるユーザーであれ、どのようなユーザーであれ、MsEdge を使用してこの javascript エクスプロイトから作成・生成された悪意のある .bat ファイルを直接実行できます。😁 Edge によると、このファイルは安全に実行および開くことができます。😁


よくある質問

このリリースのバージョン情報は何ですか?

Microsoft Edge バージョン リリース日 Chromium バージョン

97.0.1072.55 | 1/6/2022 | 97.0.4692.71

ステータス:

  • パッチ適用済み、修正済み! Edge-Fix

次のテストは、これが完全にパッチ適用されているかどうかを確認しています! 🤫 😛 😎

MsEdge の証明と簡単なブラウザテスト: Edge は .sys ファイルがデバイスに害を及ぼす可能性があるため、それらをブロックしています:

edge-patch

この概念実証は、MsEdge ブラウザが .bat ファイルをブロックしていないことを示しており、これが問題です。

  • 注: 悪意のあるユーザーであれ、どのようなユーザーであれ、まさに MsEdge とこの javascript exploit を使用して作成・生成された悪意のある .bat ファイルを直接実行できます。

  • これは馬鹿げた不正確なサニタイジングです!😁

  • Edge によると、このファイルは安全に実行および開くことができます。😁

  • この脆弱性により、脆弱なファイルがローカルストレージに保存されます。

  • いいえ、これは問題ではありません 😬 😁 😂。なぜなら、この悪意のあるファイルは、この javascript エクスプロイトを使用して Edge から生成されるからです。😬 😁 😂😁

  • 結論: ユーザーが Edge ブラウザから直接悪意のあるファイルを実行することにした場合、ゲームは終了です......

  • スクリーンショット、例:

Screenshot 2022-01-18 122501

実行手順:

  1. PoC をダウンロードする

  2. どこかに展開する

  3. 実行する

root@kitploit:~
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html

function() からの例:

root@kitploit:~
    $start.onclick = () => {
        const blob = new Blob(['shutdown /r'])
        const fileStream = streamSaver.createWriteStream('pwned.bat', {
          size: blob.size // Makes the percentage visiable in the download
        })

証明とエクスプロイト:

  • BR Malwareman007
ツールをダウンロード