
POC OF CVE-2022-21970
Vulnerabilidade de Elevação de Privilégio no Microsoft Edge (baseado em Chromium). Esta vulnerabilidade permite que um invasor execute código JavaScript em qualquer host sem permissão, também pode roubar arquivos locais do sistema e manipular as ações contra a máquina, resultando na alteração das configurações internas do desenvolvedor no Microsoft Edge.
NOTA após o exploit: Um usuário malicioso, ou qualquer usuário, pode executar diretamente arquivos .bat maliciosos que são criados - gerados a partir deste exploit JavaScript usando o MsEdge. 😁 De acordo com o Edge, este arquivo é seguro para executar e abrir. 😁
Qual é a informação de versão para esta versão?
Versão do Microsoft Edge Data de Lançamento Baseado na Versão do Chromium
97.0.1072.55 | 1/6/2022 | 97.0.4692.71

.sys porque eles podem prejudicar seu dispositivo:
.bat, e isso é um problema.NOTA: Um usuário malicioso, ou qualquer usuário, pode executar diretamente arquivos .bat maliciosos que são criados - gerados exatamente usando o MsEdge e este exploit JavaScript.
Isso é ridículo e sanitização incorreta!😁
De acordo com o Edge, este arquivo é seguro para executar e abrir. 😁
Esta vulnerabilidade permite e armazena os arquivos vulneráveis no armazenamento local.
Não, isso não é um problema 😬 😁 😂, porque esses arquivos maliciosos são gerados a partir do Edge 😬 😁 😂 usando este exploit JavaScript.😁
Conclusão: Se o usuário decidir executar o arquivo malicioso diretamente do navegador Edge, bum, o jogo acabou......
Captura de tela, exemplo:

baixe o PoC
extraia em algum lugar
Execute
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html
$start.onclick = () => {
const blob = new Blob(['shutdown /r'])
const fileStream = streamSaver.createWriteStream('pwned.bat', {
size: blob.size // Makes the percentage visiable in the download
})