Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
TriBell_Edge_SandBox_Escape — Tribell Edge Sandbox Escape - Edge의 레거시 취약점들(BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager)의 PoC로, 경계 간 XmlDocument 공유를 악용하여 Edge의 LPAC 샌드박스를 탈출합니다 (CVE-2019-0555). | Kitploit
도구/GitHubGitHub/kai6u/tribell_edge_sandbox_escape
Vulnerability AnalysisCode AnalysisExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubkai6u/tribell_edge_sandbox_escape

TriBell_Edge_SandBox_Escape

Tribell Edge Sandbox Escape - Edge의 레거시 취약점들(BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager)의 PoC로, 경계 간 XmlDocument 공유를 악용하여 Edge의 LPAC 샌드박스를 탈출합니다 (CVE-2019-0555).

저장소 보기
5221년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

TriBell_Edge_SandBox_Escape

Tribell Edge Sandbox Escape - Edge의 레거시 취약점 BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager를 활용하여 경계 간 XmlDocument 공유를 악용하고 Edge의 LPAC 샌드박스를 탈출하는 PoC (CVE-2019-0555)

PoC는 JIT(Just-In-Time) 컴파일 프로세스 내에서 notepad.exe의 실행을 트리거합니다.

테스트 환경

  • Windows 10 Version 1809 (OS Build 17763.107)
  • Microsoft Edge
    • Microsoft Edge 44.17763.1.0
    • Microsoft EdgeHTML 18.17763

취약점

  • Edge Type Confusion: CVE-2019-0567
  • XmlDocument 안전하지 않은 공유 권한 상승: CVE-2019-0555

기술 개요

다수의 Partial Trust Windows Runtime 클래스가 XmlDocument 클래스를 프로세스 경계를 넘어 덜 권한 있는 호출자에게 노출시키며, 원래 형태에서는 권한을 상승시키고 Edge Content LPAC 샌드박스를 탈출하는 데 악용될 수 있었습니다.

이 PoC는 BadgeUpdateManager, TileFlyoutUpdateManager, ToastNotificationManager를 사용하여 XmlDocument의 경계 간 노출을 재현하고 샌드박스 탈출을 달성합니다. 이 취약점은 Microsoft에 의해 패치되어 완전히 업데이트된 시스템에서는 더 이상 작동하지 않습니다.

익스플로잇 코드를 개발하는 동안, 각 클래스가 어떻게 사용되는지 조사하기 위해 다음 C++ 코드를 작성하고 컴파일한 후 IDA에서 GUID 값과 오프셋을 검토했습니다.

root@kitploit:~
...
        ComPtr<ITileFlyoutUpdateManagerStatics> manager;
        HStringReference name(RuntimeClass_Windows_UI_Notifications_TileFlyoutUpdateManager);
        Check(RoGetActivationFactory(name.Get(), IID_PPV_ARGS(&manager)));
        ComPtr<IXmlDocument> doc;
        Check(manager->GetTemplateContent(TileFlyoutTemplateType::TileFlyoutTemplateType_TileFlyoutTemplate01, doc.GetAddressOf()));
        ComPtr<IXMLDOMDocument2> dom;
        Check(doc.As(&dom));
...

참고 자료

  • Exploit Development: Windows에서의 브라우저 익스플로잇 - CVE-2019-0567, Microsoft Edge Type Confusion 취약점
  • Chakra Type Confusions - JIT 프로세스에 코드를 주입하는 Edge의 레거시 JS 엔진 취약점 PoC
  • TileFlyoutUpdateManager 클래스
  • BadgeUpdateManager 클래스
  • ToastNotificationManager 클래스
도구 다운로드