
This Python script exploits a vulnerability (CVE-2024-21388) in Microsoft Edge, allowing silent installation of browser extensions with elevated privileges via a private API.
우리는 테러 단체 하마스에 의해 인질로 잡힌 모든 시민의 안전한 귀환을 요구합니다. 모든 인질이 석방되어 안전하게 집으로 돌아올 때까지 우리는 쉬지 않을 것입니다. 여러분도 그들을 집으로 데려오는 데 도움을 줄 수 있습니다. https://stories.bringthemhomenow.net/
이 Python 스크립트는 Microsoft Edge의 취약점(CVE-2024-21388)을 악용하여, 비공개 API를 통해 상승된 권한으로 브라우저 확장 프로그램을 자동 설치합니다.
Guardio Labs는 Microsoft Edge에서 CVE-2024-21388로 지정된 취약점을 발견했습니다. 이 결함으로 인해 공격자는 원래 마케팅 목적으로 의도된 비공개 API를 악용하여 사용자 모르게 광범위한 권한을 가진 추가 브라우저 확장 프로그램을 은밀히 설치할 수 있었습니다. 이 취약점은 즉시 Microsoft에 공개되어 2024년 2월에 해결되었습니다. https://labs.guard.io/cve-2024-21388-microsoft-edges-marketing-api-exploited-for-covert-extension-installation-879fe5ad35ca
이 취약점으로 인해 bing.com 또는 microsoft.com 페이지에서 JavaScript를 실행할 수 있는 방법이 있는 사람이라면 누구나 사용자의 동의나 상호 작용 없이 Edge 추가 기능 스토어에서 모든 확장 프로그램을 설치할 수 있습니다. 이는 Microsoft 보안 대응 센터(MSRC)에서 심각도 '보통'으로 분류한 '권한 상승' 문제입니다.
이 스크립트는 특권이 부여된 Microsoft 웹사이트에서 액세스할 수 있는 비공개 브라우저 API를 사용하여 사용자 동의를 우회하고 원하는 확장 프로그램을 자동으로 설치합니다. bing.com과 같은 특권 있는 웹사이트의 컨텍스트에 스크립트를 주입함으로써, 익스플로잇은 사용자 상호 작용 없이 선택한 확장 프로그램의 설치를 트리거합니다.
이 익스플로잇 스크립트는 교육 목적으로만 제공됩니다. 악의적인 활동에 사용해서는 안 됩니다.