
This Python script exploits a vulnerability (CVE-2024-21388) in Microsoft Edge, allowing silent installation of browser extensions with elevated privileges via a private API.
Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в целости. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/
Этот скрипт на Python эксплуатирует уязвимость (CVE-2024-21388) в Microsoft Edge, позволяя незаметно устанавливать расширения браузера с повышенными привилегиями через частный API.
Компания Guardio Labs обнаружила уязвимость в Microsoft Edge, обозначенную как CVE-2024–21388. Эта ошибка могла позволить злоумышленнику использовать частный API, изначально предназначенный для маркетинговых целей, для скрытой установки дополнительных расширений браузера с широкими разрешениями без ведома пользователя. Уязвимость была оперативно раскрыта Microsoft, что привело к её устранению в феврале 2024 года. https://labs.guard.io/cve-2024-21388-microsoft-edges-marketing-api-exploited-for-covert-extension-installation-879fe5ad35ca
Уязвимость позволяет любому, кто имеет возможность выполнить JavaScript на страницах bing.com или microsoft.com, устанавливать любые расширения из магазина надстроек Edge без согласия или взаимодействия пользователя. Это проблема "повышения привилегий", классифицированная Microsoft Security Response Center (MSRC) как средняя по степени серьезности.
Скрипт использует частный API браузера, доступный с привилегированных сайтов Microsoft, для незаметной установки любого расширения, минуя согласие пользователя. Внедряя скрипт в контекст привилегированного сайта, такого как bing.com, эксплойт запускает установку выбранного расширения без взаимодействия с пользователем.
Этот скрипт эксплойта предназначен только для образовательных целей. Его не следует использовать для каких-либо вредоносных действий.