
POC OF CVE-2022-21970
Microsoft Edge(Chromium 기반) 권한 상승 취약점. 이 취약점으로 인해 공격자는 허가 없이 모든 호스트에서 자바스크립트 코드를 실행할 수 있으며, 로컬 시스템 파일을 도용할 수 있고, 시스템에 대한 작업을 조작하여 Microsoft Edge 내부 개발자 설정을 변경할 수 있습니다.
익스플로잇 후 참고: 악의적인 사용자 또는 어떤 사용자든 MsEdge를 사용하여 이 자바스크립트 익스플로잇으로 생성된 악성 .bat 파일을 직접 실행할 수 있습니다. 😁 Edge에 따르면 이 파일은 실행 및 열기에 안전합니다. 😁
이 릴리스의 버전 정보는 무엇인가요?
Microsoft Edge 버전 출시일 Chromium 기반 버전
97.0.1072.55 | 1/6/2022 | 97.0.4692.71

.sys 파일이 장치를 손상시킬 수 있으므로 차단합니다:
.bat 파일을 차단하지 않는 방식을 보여주며, 이것이 문제입니다.참고: 악의적인 사용자 또는 어떤 사용자든 MsEdge와 이 javascript exploit을 사용하여 생성된 악성 .bat 파일을 직접 실행할 수 있습니다.
이것은 터무니없고 잘못된 검증입니다!😁
Edge에 따르면 이 파일은 실행 및 열기에 안전합니다. 😁
이 취약점은 취약한 파일을 로컬 저장소에 저장하도록 허용합니다.
아니요, 이것은 문제가 아닙니다 😬 😁 😂, 왜냐하면 이 악성 파일들은 Edge에서 이 javascript exploit을 사용하여 생성되기 때문입니다.😁
결론: 사용자가 Edge 브라우저에서 직접 악성 파일을 실행하기로 결정하면, 게임 끝입니다......
스크린샷 예시:

PoC 다운로드
원하는 위치에 압축 해제
실행
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html
$start.onclick = () => {
const blob = new Blob(['shutdown /r'])
const fileStream = streamSaver.createWriteStream('pwned.bat', {
size: blob.size // Makes the percentage visiable in the download
})