Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-21970 — POC OF CVE-2022-21970 | Kitploit
도구/GitHubGitHub/malwareman007/cve-2022-21970
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationMalware Analysis
GitHubmalwareman007/cve-2022-21970

CVE-2022-21970

POC OF CVE-2022-21970

저장소 보기
1433년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-21970

설명

Microsoft Edge(Chromium 기반) 권한 상승 취약점. 이 취약점으로 인해 공격자는 허가 없이 모든 호스트에서 자바스크립트 코드를 실행할 수 있으며, 로컬 시스템 파일을 도용할 수 있고, 시스템에 대한 작업을 조작하여 Microsoft Edge 내부 개발자 설정을 변경할 수 있습니다.

  • 참고: 이 예시에서 Microsoft Edge는 문제 없이 악성 스크립트를 실행합니다. 이것은 감염된 기기를 재부팅하는 악성 .bat 파일일 뿐이며, 테스트 용도로만 사용됩니다! 공격자는 권한 상승, 악성코드, 스파이웨어, 커널 익스플로잇 파일 등을 만들어 기기에 심각한 손상을 줄 수 있습니다! MsEdge를 사용하여 사용자가 기기에 다운로드하는 내용을 올바르게 검증하거나 확인하지 않습니다!

익스플로잇 후 참고: 악의적인 사용자 또는 어떤 사용자든 MsEdge를 사용하여 이 자바스크립트 익스플로잇으로 생성된 악성 .bat 파일을 직접 실행할 수 있습니다. 😁 Edge에 따르면 이 파일은 실행 및 열기에 안전합니다. 😁


FAQ

이 릴리스의 버전 정보는 무엇인가요?

Microsoft Edge 버전 출시일 Chromium 기반 버전

97.0.1072.55 | 1/6/2022 | 97.0.4692.71

상태:

  • 패치 및 수정 완료! Edge-Fix

다음 테스트는 이것이 완전히 패치되었는지 확인합니다! 🤫 😛 😎

증명 및 간단한 브라우저 테스트 MsEdge: Edge는 .sys 파일이 장치를 손상시킬 수 있으므로 차단합니다:

edge-patch

이 개념 증명은 MsEdge 브라우저가 .bat 파일을 차단하지 않는 방식을 보여주며, 이것이 문제입니다.

  • 참고: 악의적인 사용자 또는 어떤 사용자든 MsEdge와 이 javascript exploit을 사용하여 생성된 악성 .bat 파일을 직접 실행할 수 있습니다.

  • 이것은 터무니없고 잘못된 검증입니다!😁

  • Edge에 따르면 이 파일은 실행 및 열기에 안전합니다. 😁

  • 이 취약점은 취약한 파일을 로컬 저장소에 저장하도록 허용합니다.

  • 아니요, 이것은 문제가 아닙니다 😬 😁 😂, 왜냐하면 이 악성 파일들은 Edge에서 이 javascript exploit을 사용하여 생성되기 때문입니다.😁

  • 결론: 사용자가 Edge 브라우저에서 직접 악성 파일을 실행하기로 결정하면, 게임 끝입니다......

  • 스크린샷 예시:

Screenshot 2022-01-18 122501

실행:

  1. PoC 다운로드

  2. 원하는 위치에 압축 해제

  3. 실행

root@kitploit:~
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html

함수() 예시:

root@kitploit:~
    $start.onclick = () => {
        const blob = new Blob(['shutdown /r'])
        const fileStream = streamSaver.createWriteStream('pwned.bat', {
          size: blob.size // Makes the percentage visiable in the download
        })

증명 및 익스플로잇:

  • BR Malwareman007
도구 다운로드