Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-21123-PoC-Google-Chrome — 🐱‍💻 👍 Google Chrome - File System Access API - Maciej Pulikowski によって報告された脆弱性 | バグ報奨金の合計: $5.000 | CVE-2021-21123 および他 5 件... | Kitploit
ツール/GitHubGitHub/puliczek/cve-2021-21123-poc-google-chrome
フィッシングツール脆弱性分析エクスプロイトウェブアプリケーション悪用ソーシャルエンジニアリング学習と教育
GitHubpuliczek/cve-2021-21123-poc-google-chrome

CVE-2021-21123-PoC-Google-Chrome

🐱‍💻 👍 Google Chrome - File System Access API - Maciej Pulikowski によって報告された脆弱性 | バグ報奨金の合計: $5.000 | CVE-2021-21123 および他 5 件...

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1752445年前Kitploit レビュー済み

📝 説明

Google Chrome - File System Access API - Maciej Pulikowski 氏によって報告された脆弱性

バグ報奨金の合計: $5.000

これは、以下の脆弱性に対する Proof of Concept(概念実証)です:

  • [Google Security_Severity] CVE
  • [高] CVE-2021-21123
  • [中] CVE-2021-21129
  • [中] CVE-2021-21130
  • [中] CVE-2021-21131
  • [中] CVE-2021-21172
  • [低] CVE-2021-21141

ここでの主なセキュリティ問題は、Google Chrome が起動する OS の「名前を付けて保存」ダイアログが、ダウンロードされるファイルの拡張子をユーザーに誤って表示することです。「ファイルの種類: JPEG (.jpg)」と表示されますが、実際には PowerShell で virus.exe をダウンロードして実行できる virus.jpg.lnk がダウンロードされます。

つまり、これはダウンロードされるファイルの拡張子を偽装する類のバグです。

このバグは Windows、Mac、Linux 上の Google Chrome 86 および 87 で発生します。 もちろん、LNK は Windows でのみ機能しますが、Linux や Mac では別の拡張子に変更することができます。

Google ブログの記事:

  • https://chromereleases.googleblog.com/2021/01/stable-channel-update-for-desktop_19.html
  • https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html

上記のバグは 「Maciej Pulikowski 氏による報告」 です。

📺 YouTube の Proof of Concept

https://www.youtube.com/watch?v=l9swTtaRDNs

PoC 動画

高評価ありがとうございます 😀👍

👨‍💻 コード PoC

要件: 特にありません。Google Chrome 86 または 87 の旧バージョンで HTML ファイルを実行するだけです。.lnk ファイルでテストしたい場合は、FUD の「lnkextra.lnk」ファイルを自分で作成する必要があります(同梱されていないため)。

  • example_showSaveFilePicker.html(このバグは Google Chrome 86 および 87 で発生します。88 以降で修正されています)

    CVE-2021-21123, CVE-2021-21129, CVE-2021-21130, CVE-2021-21131, CVE-2021-21141

    showSaveFilePicker() 用の私のサンプル(プレイグラウンド):

    • LNK ファイルを保存し、「ファイルの種類: JPEG Image (*.jpg)」と表示する
    • 説明内の多数の空白と偽の拡張子
    • 説明内の RTL
    • 超長い説明
    • 拡張子内の多数のスペース
    • 拡張子内の RTL
    • 拡張子がスペースで終わる
    • 拡張子がピリオドで終わる
    • 別の方法で LNK ファイルを保存する
    • おまけ - すべてが JS 内で行われるため、ユーザーのブラウザが脆弱かどうかを確認できる
  • example_getFileHandle.html(このバグは Google Chrome 86、87、88 で発生します。89 以降で修正されています)

    CVE-2021-21172 - getFileHandle() - 選択したフォルダに .lnk ファイルを保存する

💻 参考リンク

  • File System Access API: ローカルファイルへのアクセスを簡素化
  • File System Access - ドキュメント
  • File System Access Web API - Chromium のセキュリティモデル
  • Chromium ソースコード - .lnk ファイルをブロックするデフォルトのダウンロード方法

🤝 サポート

気に入っていただけたら ⭐️ をお願いします

✔️ 免責事項

このプロジェクトは教育目的でのみ使用できます。事前の許可なく対象システムに対してこのソフトウェアを使用することは違法であり、このソフトウェアの誤用によって生じたいかなる損害についても、作者は責任を負いません。

ツールをダウンロード