Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-0337-PoC-Google-Chrome-Microsoft-Edge-Opera — 🎩 🤟🏻 [P1-$10,000] Google Chrome、Microsoft Edge、Opera - Maciej Pulikowski氏によって報告された脆弱性 - システム環境変数の漏洩 - CVE-2022-0337 | Kitploit
ツール/GitHubGitHub/puliczek/cve-2022-0337-poc-google-chrome-microsoft-edge-opera
エクスプロイトウェブアプリケーション悪用データ流出情報収集学習と教育
GitHubpuliczek/cve-2022-0337-poc-google-chrome-microsoft-edge-opera

CVE-2022-0337-PoC-Google-Chrome-Microsoft-Edge-Opera

🎩 🤟🏻 [P1-$10,000] Google Chrome、Microsoft Edge、Opera - Maciej Pulikowski氏によって報告された脆弱性 - システム環境変数の漏洩 - CVE-2022-0337

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
34032474年前Kitploit レビュー済み
共有
🤝 サポートを表示 - 気に入ったら⭐️をお願いします | Twitterでシェア | フォローはこちら

CVE-2022-0337 システム環境変数漏洩 (Google Chrome, Microsoft Edge, Opera)

📝 説明

この脆弱性を悪用されると、システム環境変数に保存されたユーザーの秘密情報が漏洩する可能性があります。Chromium 92 バージョンで発見され、97 バージョンで修正されたセキュリティバグです。ChromiumエンジンをベースにしたWebブラウザ(Google Chrome、Microsoft Edge、Opera、Braveなど)がありますが、Braveを除くすべてが影響を受けました。脆弱性はFile System Access API、具体的には window.showSaveFilePicker() メソッドにあります。


CVE バージョン: CVE-2022-0337

クレジット: Maciej Pulikowski

報酬: Google VRP より $10,000


Web browser versions vulnerability:

ブラウザのバージョンを確認する:

  • Google Chrome: chrome://version/
  • Microsoft Edge: edge://version/
  • Opera: opera://update

対応OS:

Windows のみが影響を受けます。Linux と Mac は安全です。

📺 YouTube 概念実証

https://www.youtube.com/watch?v=q7OIEWtalg8

PoC Video

高評価とチャンネル登録ありがとうございます 😀👍

👨‍💻 概念実証コード

最もシンプルな例

proof of concept gif

  1. Devtools に以下を入力:
root@kitploit:~
let a = await window.showSaveFilePicker({suggestedName:'%username%'});
a.name;
  1. ファイルを保存
  2. ユーザー名が表示されるはずです

この例では %username% 環境変数を使用しています。現在ログインしている Windows ユーザー名を返します。さらに、もっと興味深い環境変数もあります:

以下はその例です:

  • AWS_SECRET_ACCESS_KEY
  • AZURE_CLIENT_SECRET
  • binance_secret
  • GITHUB_TOKEN
  • GOOGLE_API_KEY

など...

そのため、攻撃者は対象の AWS サービスや Github アカウント、Binance トークン(資金引き出し用)などにアクセスできる可能性があります。

環境変数内のその他の秘密情報は、私のリポジトリをご覧ください:

🦄🔒 環境変数内の秘密情報の素晴らしいリスト 🖥️

🦄🔒 環境変数内の秘密情報の素晴らしいリスト 🖥️


改良版の細工済み HTML

前の例は、ローカルの Google Chrome Devtools で実行されています。

当然、攻撃者は特別な HTML ファイル(ウェブサイト)を作成して、この脆弱性を悪用することができます。

env.html - リポジトリ内の細工された特別な HTML の例です。

しかし、本当にユーザーはファイルをダウンロードする必要があるのでしょうか?

はい、ただし攻撃者は、ユーザーに 2 秒間 ENTER キーを押し続けるよう促すウェブサイトを作成し、ファイル保存ダイアログを実行・承諾させることができます。Windows のダイアログはデフォルトで保存ボタンにフォーカスがあるため、ファイルは一瞬で保存されます。

env example on website (1) *.gif は Opera からのものです(Chrome と Edge はすでに修正済み)

結論として、ユーザーがキーボードの ENTER ボタンを 2 秒間押し続けると、システム環境変数が漏洩する可能性があります。ユーザーがシステム環境変数に重要な秘密情報(AWS サービスや Github アカウント、Binance へのアクセスなど)を保存している場合、これは重大な問題です。

🧠 記事から覚えておくべきこと:

  • 環境変数にはトークン、APIキー、秘密情報などが保存される可能性がある
  • ペイロード "%USERNAME%" や "$:USERNAME" や "${USERNAME}" や "$USER" が実際のユーザー名を返す場合、対象は脆弱である

🔨 Chromium での修正

私はバグを修正するという挑戦を自分に課しました。ここで強調しておきたいのは、私は C++ 開発者ではないということです 😎。

source: https://bugs.chromium.org/p/chromium/issues/detail?id=1247389#c9

解決策の一つは、suggestedName 内の % 文字を _ に置き換えることでした。これで問題が解決するはずです。

私の解決策:

image

これは以下に挿入できます:

https://source.chromium.org/chromium/chromium/src/+/main:content/browser/file_system_access/file_system_chooser.cc;l=238?q=ResolveSuggestedNameExtension&ss=chromium%2Fchromium%2Fsrc

結果は以下の通り:

修正前:

image

私の修正後:

image

確かに問題は解決しましたが、コードを挿入する場所としては最適ではありませんでした 😋。しかし、自分で修正できたことは非常に嬉しかったです 😎

最終的な修正はこちら:

https://bugs.chromium.org/p/chromium/issues/detail?id=1247389#c12

🌌 タイムライン

  • [07.09.2021, 10:40 PM GMT+2] Maciej Pulikowski によってバグ報告
  • [07.09.2021, 11:36 PM GMT+2] バグ受理 (優先度1, 重要度-高)
  • [08.11.2021, 1:30 AM GMT+1] Chromium ソースコードへの修正案を提出
  • [10.12.2021, 6:09 PM GMT+1] 修正
  • [7.01.2022, 2:09 AM GMT+1] $10,000 の報酬
  • [18.03.2022, 6:30 PM GMT+1] Google がセキュリティビューの制限を解除

💻 便利なリンク

  • 課題 1247389: セキュリティ: ユーザーのシステム環境変数(秘密情報、トークン、キーなど)が表示される可能性
  • 🦄🔒 環境変数内の秘密情報の素晴らしいリスト 🖥️
  • File System Access API: ローカルファイルへのアクセスを簡素化
  • File System Access - ドキュメント
  • File System Access Web API - Chromium セキュリティモデル

🤝 サポートを表示

🤝 サポートを表示 - 気に入ったら⭐️をお願いします | Twitterでシェア | フォローはこちら

✔️ 免責事項

このプロジェクトは教育目的のみに使用できます。許可なく対象システムに対して本ソフトウェアを使用することは違法であり、誤用による損害について作者は一切の責任を負いません。

ツールをダウンロード
ChromeEdgeOperaFirefoxBrave
92-96 脆弱 ❗️❗️
97+ パッチ済み(安全)✔
92-96 脆弱 ❗️❗️
97+ パッチ済み(安全)✔
78-82 脆弱 ❗️❗️
82 パッチ済み(安全)✔
安全 ✔安全 ✔