
🐱💻 👍 Google Chrome - File System Access API - vulnerabilidades reportadas por Maciej Pulikowski | Recompensa total do bug bounty: US$ 5.000 | CVE-2021-21123 e mais 5...
Google Chrome - File System Access API - vulnerabilidades reportadas por Maciej Pulikowski
Recompensa Total de Bug Bounty: $5.000
Esta é uma prova de conceito para:
O principal problema de segurança aqui é que a caixa de diálogo do sistema operacional "Salvar como" iniciada pelo Google Chrome mostra ao usuário a extensão de arquivo errada do arquivo baixado. Ela mostra "Salvar como tipo: JPEG (.jpg)", mas baixa virus.jpg.lnk que pode baixar e executar virus.exe via PowerShell.
Então, é um tipo de falsificação da extensão do arquivo baixado.
Os bugs funcionam no Google Chrome 86 e 87 no Windows, Mac e Linux. É claro, LNK funciona apenas no Windows, mas podemos alterá-lo para uma extensão diferente no Linux ou Mac.
Publicações do Blog do Google:
Os bugs mencionados são "Reportados por Maciej Pulikowski"
https://www.youtube.com/watch?v=l9swTtaRDNs
Obrigado pelo joinha 😀👍
Requisitos: Nada, você só precisa executar um arquivo HTML em uma versão mais antiga do Google Chrome 86 ou 87. Se quiser testar com um arquivo .lnk, você precisa criar o arquivo FUD "lnkextra.lnk", porque ele não está incluído.
example_showSaveFilePicker.html (Os bugs funcionam no Google Chrome 86 e 87. Eles foram corrigidos na versão 88+)
CVE-2021-21123, CVE-2021-21129, CVE-2021-21130, CVE-2021-21131, CVE-2021-21141
Ambiente de testes dos meus exemplos para showSaveFilePicker():
example_getFileHandle.html (O bug funciona no Google Chrome 86, 87 e 88. Ele foi corrigido na versão 89+)
CVE-2021-21172 - getFileHandle() - Salvar arquivo .lnk na pasta selecionada
Dê uma ⭐️ se você gostou do conteúdo
Este projeto só pode ser usado para fins educacionais. Usar este software contra sistemas alvo sem permissão prévia é ilegal, e quaisquer danos decorrentes do mau uso deste software não serão de responsabilidade do autor.