
🐱💻 👍 Google Chrome - File System Access API - Maciej Pulikowski によって報告された脆弱性 | バグ報奨金の合計: $5.000 | CVE-2021-21123 および他 5 件...
Google Chrome - File System Access API - Maciej Pulikowski 氏によって報告された脆弱性
バグ報奨金の合計: $5.000
これは、以下の脆弱性に対する Proof of Concept(概念実証)です:
ここでの主なセキュリティ問題は、Google Chrome が起動する OS の「名前を付けて保存」ダイアログが、ダウンロードされるファイルの拡張子をユーザーに誤って表示することです。「ファイルの種類: JPEG (.jpg)」と表示されますが、実際には PowerShell で virus.exe をダウンロードして実行できる virus.jpg.lnk がダウンロードされます。
つまり、これはダウンロードされるファイルの拡張子を偽装する類のバグです。
このバグは Windows、Mac、Linux 上の Google Chrome 86 および 87 で発生します。 もちろん、LNK は Windows でのみ機能しますが、Linux や Mac では別の拡張子に変更することができます。
Google ブログの記事:
上記のバグは 「Maciej Pulikowski 氏による報告」 です。
https://www.youtube.com/watch?v=l9swTtaRDNs
高評価ありがとうございます 😀👍
要件: 特にありません。Google Chrome 86 または 87 の旧バージョンで HTML ファイルを実行するだけです。.lnk ファイルでテストしたい場合は、FUD の「lnkextra.lnk」ファイルを自分で作成する必要があります(同梱されていないため)。
example_showSaveFilePicker.html(このバグは Google Chrome 86 および 87 で発生します。88 以降で修正されています)
CVE-2021-21123, CVE-2021-21129, CVE-2021-21130, CVE-2021-21131, CVE-2021-21141
showSaveFilePicker() 用の私のサンプル(プレイグラウンド):
example_getFileHandle.html(このバグは Google Chrome 86、87、88 で発生します。89 以降で修正されています)
CVE-2021-21172 - getFileHandle() - 選択したフォルダに .lnk ファイルを保存する
気に入っていただけたら ⭐️ をお願いします
このプロジェクトは教育目的でのみ使用できます。事前の許可なく対象システムに対してこのソフトウェアを使用することは違法であり、このソフトウェアの誤用によって生じたいかなる損害についても、作者は責任を負いません。