Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-21123-PoC-Google-Chrome — 🐱‍💻 👍 Google Chrome - File System Access API - Maciej Pulikowski가 보고한 취약점 | 총 버그 바운티 보상금: $5.000 | CVE-2021-21123 외 5개... | Kitploit
도구/GitHubGitHub/puliczek/cve-2021-21123-poc-google-chrome
Phishing ToolsVulnerability AnalysisExploitationWeb Application ExploitationSocial EngineeringLearning & Education
GitHubpuliczek/cve-2021-21123-poc-google-chrome

CVE-2021-21123-PoC-Google-Chrome

🐱‍💻 👍 Google Chrome - File System Access API - Maciej Pulikowski가 보고한 취약점 | 총 버그 바운티 보상금: $5.000 | CVE-2021-21123 외 5개...

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
17524135년 전Kitploit 검토 완료

📝 설명

Google Chrome - File System Access API - Maciej Pulikowski가 보고한 취약점

총 버그 바운티 보상: $5.000

다음은 개념 증명(PoC)입니다:

  • [Google Security_Severity] CVE
  • [높음] CVE-2021-21123
  • [중간] CVE-2021-21129
  • [중간] CVE-2021-21130
  • [중간] CVE-2021-21131
  • [중간] CVE-2021-21172
  • [낮음] CVE-2021-21141

주요 보안 문제는 Google Chrome이 실행하는 운영 체제 대화 상자 "Save as"가 사용자에게 다운로드된 파일의 잘못된 파일 확장자를 표시한다는 점입니다. "Save as type: JPEG (.jpg)"라고 표시되지만 virus.jpg.lnk를 다운로드하여 PowerShell로 virus.exe를 다운로드하고 실행할 수 있습니다.

그래서 이것은 다운로드된 파일의 확장자를 스푸핑하는 일종의 방법입니다.

이 버그는 Windows, Mac, Linux의 Google Chrome 86 및 87에서 작동합니다. 물론 LNK는 Windows에서만 작동하지만 Linux나 Mac에서는 다른 확장자로 변경할 수 있습니다.

Google 블로그 게시물:

  • https://chromereleases.googleblog.com/2021/01/stable-channel-update-for-desktop_19.html
  • https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop.html

언급된 버그는 **"Maciej Pulikowski가 보고"**했습니다.

📺 YouTube 개념 증명

https://www.youtube.com/watch?v=l9swTtaRDNs

PoC Video

좋아요 눌러주셔서 감사합니다 😀👍

👨‍💻 코드 PoC

요구 사항: 없음, Google Chrome 86 또는 87의 이전 버전에서 HTML 파일을 실행하기만 하면 됩니다. .lnk 파일로 테스트하려면 포함되어 있지 않으므로 FUD "lnkextra.lnk" 파일을 생성해야 합니다.

  • example_showSaveFilePicker.html (버그는 Google Chrome 86 및 87에서 작동합니다. 88+에서 패치됨)

    CVE-2021-21123, CVE-2021-21129, CVE-2021-21130, CVE-2021-21131, CVE-2021-21141

    **showSaveFilePicker()**의 예제 모음:

    • LNK 파일을 저장하고 저장 형식을 JPEG Image (*.jpg)로 표시
    • 설명에 많은 공백과 가짜 확장자
    • 설명에 RTL
    • 매우 긴 설명
    • 확장자에 많은 공백
    • 확장자에 RTL
    • 공백으로 끝나는 확장자
    • 마침표로 끝나는 확장자
    • 다른 방식으로 LNK 파일 저장
    • 추가 - 모든 것이 JS에서 발생하므로 사용자의 브라우저가 취약한지 확인할 수 있음
  • example_getFileHandle.html (버그는 Google Chrome 86, 87, 88에서 작동합니다. 89+에서 패치됨)

    CVE-2021-21172 - getFileHandle() - 선택한 폴더에 .lnk 파일 저장

💻 유용한 링크

  • The File System Access API: 로컬 파일 접근 간소화
  • File System Access - 문서
  • File System Access Web API - Chromium 보안 모델
  • Chromium 소스 코드 - 기본 다운로드 방식에서 .lnk 파일 차단

🤝 지원 표시

콘텐츠가 마음에 드셨다면 ⭐️를 눌러주세요

✔️ 면책 조항

이 프로젝트는 교육 목적으로만 사용할 수 있습니다. 사전 허가 없이 대상 시스템에 이 소프트웨어를 사용하는 것은 불법이며, 이 소프트웨어의 오용으로 인한 모든 피해는 작성자의 책임이 아닙니다.

도구 다운로드