
🐱💻 👍 Google Chrome - File System Access API - Maciej Pulikowski가 보고한 취약점 | 총 버그 바운티 보상금: $5.000 | CVE-2021-21123 외 5개...
Google Chrome - File System Access API - Maciej Pulikowski가 보고한 취약점
총 버그 바운티 보상: $5.000
다음은 개념 증명(PoC)입니다:
주요 보안 문제는 Google Chrome이 실행하는 운영 체제 대화 상자 "Save as"가 사용자에게 다운로드된 파일의 잘못된 파일 확장자를 표시한다는 점입니다. "Save as type: JPEG (.jpg)"라고 표시되지만 virus.jpg.lnk를 다운로드하여 PowerShell로 virus.exe를 다운로드하고 실행할 수 있습니다.
그래서 이것은 다운로드된 파일의 확장자를 스푸핑하는 일종의 방법입니다.
이 버그는 Windows, Mac, Linux의 Google Chrome 86 및 87에서 작동합니다. 물론 LNK는 Windows에서만 작동하지만 Linux나 Mac에서는 다른 확장자로 변경할 수 있습니다.
Google 블로그 게시물:
언급된 버그는 **"Maciej Pulikowski가 보고"**했습니다.
https://www.youtube.com/watch?v=l9swTtaRDNs
좋아요 눌러주셔서 감사합니다 😀👍
요구 사항: 없음, Google Chrome 86 또는 87의 이전 버전에서 HTML 파일을 실행하기만 하면 됩니다. .lnk 파일로 테스트하려면 포함되어 있지 않으므로 FUD "lnkextra.lnk" 파일을 생성해야 합니다.
example_showSaveFilePicker.html (버그는 Google Chrome 86 및 87에서 작동합니다. 88+에서 패치됨)
CVE-2021-21123, CVE-2021-21129, CVE-2021-21130, CVE-2021-21131, CVE-2021-21141
**showSaveFilePicker()**의 예제 모음:
example_getFileHandle.html (버그는 Google Chrome 86, 87, 88에서 작동합니다. 89+에서 패치됨)
CVE-2021-21172 - getFileHandle() - 선택한 폴더에 .lnk 파일 저장
콘텐츠가 마음에 드셨다면 ⭐️를 눌러주세요
이 프로젝트는 교육 목적으로만 사용할 수 있습니다. 사전 허가 없이 대상 시스템에 이 소프트웨어를 사용하는 것은 불법이며, 이 소프트웨어의 오용으로 인한 모든 피해는 작성자의 책임이 아닙니다.