Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TriBell_Edge_SandBox_Escape — Tribell Edge Sandbox Escape - PoCs das vulnerabilidades legadas do Edge BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager para explorar o compartilhamento de XmlDocument entre limites e escapar da sandbox LPAC do Edge (CVE-2019-0555). | Kitploit
Ferramentas/GitHubGitHub/kai6u/tribell_edge_sandbox_escape
Análise de VulnerabilidadesAnálise de CódigoExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHubkai6u/tribell_edge_sandbox_escape

TriBell_Edge_SandBox_Escape

Tribell Edge Sandbox Escape - PoCs das vulnerabilidades legadas do Edge BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager para explorar o compartilhamento de XmlDocument entre limites e escapar da sandbox LPAC do Edge (CVE-2019-0555).

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
52há 1 anoAinda não revisado

TriBell_Edge_SandBox_Escape

Escape da Sandbox do Tribell Edge - PoCs das vulnerabilidades legadas do Edge (BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager) para explorar o compartilhamento de XmlDocument entre limites e escapar da sandbox LPAC do Edge (CVE-2019-0555).

Os PoCs acionam a execução do notepad.exe dentro do processo de compilação Just-In-Time (JIT).

Ambiente Testado

  • Windows 10 Versão 1809 (Compilação do SO 17763.107)
  • Microsoft Edge
    • Microsoft Edge 44.17763.1.0
    • Microsoft EdgeHTML 18.17763

Vulnerabilidades

  • Type Confusion no Edge: CVE-2019-0567
  • Elevação de Privilégio por Compartilhamento Inseguro de XmlDocument: CVE-2019-0555

Visão Geral Técnica

Diversas classes do Windows Runtime de Confiança Parcial expõem a classe XmlDocument entre limites de processo para chamadores com menos privilégios, o que em sua forma original poderia ser abusado para elevar privilégios e escapar da sandbox LPAC do Edge Content.

Este PoC utiliza BadgeUpdateManager, TileFlyoutUpdateManager e ToastNotificationManager para reproduzir a exposição entre limites do XmlDocument e obter a fuga da sandbox. A vulnerabilidade foi corrigida pela Microsoft e não funciona mais em sistemas totalmente atualizados.

Ao desenvolver o código do exploit, escrevi e compilei o seguinte código C++ para investigar como cada classe é usada e, em seguida, examinei valores GUID e offsets no IDA.

root@kitploit:~
...
        ComPtr<ITileFlyoutUpdateManagerStatics> manager;
        HStringReference name(RuntimeClass_Windows_UI_Notifications_TileFlyoutUpdateManager);
        Check(RoGetActivationFactory(name.Get(), IID_PPV_ARGS(&manager)));
        ComPtr<IXmlDocument> doc;
        Check(manager->GetTemplateContent(TileFlyoutTemplateType::TileFlyoutTemplateType_TileFlyoutTemplate01, doc.GetAddressOf()));
        ComPtr<IXMLDOMDocument2> dom;
        Check(doc.As(&dom));
...

Referências

  • Desenvolvimento de Exploits: Exploração de Navegadores no Windows - CVE-2019-0567, uma Vulnerabilidade de Type Confusion no Microsoft Edge
  • Type Confusions no Chakra - PoCs de vulnerabilidades do motor JS legado do Edge que injetam código no processo JIT
  • Classe TileFlyoutUpdateManager
  • Classe BadgeUpdateManager
  • Classe ToastNotificationManager
Baixar ferramenta