Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-21970 — POC OF CVE-2022-21970 | Kitploit
Ferramentas/GitHubGitHub/malwareman007/cve-2022-21970
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationMalware Analysis
GitHubmalwareman007/cve-2022-21970

CVE-2022-21970

POC OF CVE-2022-21970

Ver Repositório
143há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-21970

Descrição

Vulnerabilidade de Elevação de Privilégio no Microsoft Edge (baseado em Chromium). Esta vulnerabilidade permite que um invasor execute código JavaScript em qualquer host sem permissão, também pode roubar arquivos locais do sistema e manipular as ações contra a máquina, resultando na alteração das configurações internas do desenvolvedor no Microsoft Edge.

  • NOTA: Neste exemplo, o Microsoft Edge executa um script malicioso sem problemas. Este é apenas um arquivo .bat malicioso que reinicia a máquina infectada, e é apenas para teste! O invasor pode criar um arquivo malicioso que pode realizar uma escalada de privilégios, malware, spyware ou exploit de kernel e prejudicar seriamente o seu dispositivo! Não há sanitização e verificação corretas do que os usuários baixam em suas máquinas usando o MsEdge!

NOTA após o exploit: Um usuário malicioso, ou qualquer usuário, pode executar diretamente arquivos .bat maliciosos que são criados - gerados a partir deste exploit JavaScript usando o MsEdge. 😁 De acordo com o Edge, este arquivo é seguro para executar e abrir. 😁


FAQ

Qual é a informação de versão para esta versão?

Versão do Microsoft Edge Data de Lançamento Baseado na Versão do Chromium

97.0.1072.55 | 1/6/2022 | 97.0.4692.71

STATUS:

  • Corrigido e arrumado! Edge-Fix

O próximo teste verifica se isso está totalmente corrigido! 🤫 😛 😎

Prova e teste simples no navegador MsEdge: Edge está bloqueando arquivos .sys porque eles podem prejudicar seu dispositivo:

edge-patch

Esta prova de conceito mostra como o navegador MsEdge NÃO bloqueia arquivos .bat, e isso é um problema.

  • NOTA: Um usuário malicioso, ou qualquer usuário, pode executar diretamente arquivos .bat maliciosos que são criados - gerados exatamente usando o MsEdge e este exploit JavaScript.

  • Isso é ridículo e sanitização incorreta!😁

  • De acordo com o Edge, este arquivo é seguro para executar e abrir. 😁

  • Esta vulnerabilidade permite e armazena os arquivos vulneráveis no armazenamento local.

  • Não, isso não é um problema 😬 😁 😂, porque esses arquivos maliciosos são gerados a partir do Edge 😬 😁 😂 usando este exploit JavaScript.😁

  • Conclusão: Se o usuário decidir executar o arquivo malicioso diretamente do navegador Edge, bum, o jogo acabou......

  • Captura de tela, exemplo:

Screenshot 2022-01-18 122501

Em Ação:

  1. baixe o PoC

  2. extraia em algum lugar

  3. Execute

root@kitploit:~
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html

Exemplo da função():

root@kitploit:~
    $start.onclick = () => {
        const blob = new Blob(['shutdown /r'])
        const fileStream = streamSaver.createWriteStream('pwned.bat', {
          size: blob.size // Makes the percentage visiable in the download
        })

Prova e Exploit:

  • BR Malwareman007
Baixar ferramenta