
Образовательная Python-модель, демонстрирующая повышение привилегий через следование по ссылкам CVE-2025-47181 в Microsoft Edge. Моделирует злоупотребление символическими ссылками, перенаправление записи файлов доверенным процессом и сложности обнаружения для обучения кибербезопасности.
Этот репозиторий представляет CVE-2025-47181 Concept — программу на Python, предназначенную для иллюстрации механизма и влияния CVE-2025-47181. Это уязвимость повышения привилегий в Microsoft Edge (на основе Chromium), классифицированная как «Некорректное разрешение ссылок перед доступом к файлу («следование по ссылке»)» (CWE-59). Данная уязвимость позволяет авторизованному локальному злоумышленнику повышать свои привилегии в системе.
Эта программа не содержит реального эксплойт-кода для CVE-2025-47181. Вместо этого она моделирует основные шаги атаки «следование по ссылке»:
Основная цель этого проекта — образовательная: помочь понять концепцию уязвимостей «следование по ссылке», как они могут привести к повышению привилегий, а также важность безопасных методов работы с файлами и надёжного мониторинга системы в кибербезопасности.
ЭТОТ КОД ЯВЛЯЕТСЯ ТОЛЬКО КОНЦЕПТУАЛЬНОЙ МОДЕЛЬЮ. ОН НЕ СОДЕРЖИТ РАБОТОСПОСОБНОГО ЭКСПЛОЙТ-КОДА И НЕ ДОЛЖЕН ИСПОЛЬЗОВАТЬСЯ ДЛЯ РЕАЛЬНЫХ АТАК.
Программа CVE-2025-47181 Concept моделирует следующие шаги:
Программа создаёт концептуальный каталог (C:\EdgeUpdater\Temp\), представляющий место, где привилегированное приложение (например, обновлятор Microsoft Edge) может создавать временные файлы с повышенными правами.
Злоумышленник, работающий с правами обычного пользователя, создаёт символическую ссылку (SYMLINK_NAME) внутри этого концептуального доверенного временного каталога. Эта ссылка указывает на конфиденциальный системный файл или каталог (TARGET_SENSITIVE_FILE), для изменения которого обычно требуются повышенные привилегии (например, DLL в System32).
Затем программа моделирует доверенное приложение (обновлятор Edge), пытающееся записать легитимный временный файл (FILE_TO_BE_WRITTEN_BY_EDGE) в свой доверенный временный каталог. Из-за уязвимости «некорректного разрешения ссылок» (CWE-59) операция записи доверенного приложения, не подозревая об этом, «следует» за вредоносной символической ссылкой, в результате чего её привилегированная запись происходит в месте назначения ссылки (файл TARGET_SENSITIVE_FILE).
Если конфиденциальный системный файл будет успешно перезаписан или изменён операцией записи доверенного приложения, это демонстрирует, что злоумышленник с низкими привилегиями концептуально достиг повышения привилегий. Он использовал привилегии доверенного приложения для изменения файла, который иначе изменить не смог бы.
SystemMonitor)Включён класс SystemMonitor, моделирующий, как средства безопасности (например, EDR, контроль целостности файлов) могут обнаруживать подозрительные действия, такие как создание символических ссылок на конфиденциальные пути или неожиданные записи в защищённые системные каталоги.
Эта программа иллюстрирует, как ошибка в разрешении путей к файлам может быть использована злоумышленниками для обхода контроля доступа и повышения привилегий.
Убедитесь, что у вас установлено окружение Python 3. Эта базовая программа использует только стандартные библиотеки Python (os, time, sys, shutil). Обратите внимание, что создание символических ссылок в Windows часто требует определённых разрешений пользователя или включённого режима разработчика.
python --version
Установка Клонируйте этот репозиторий: git clone https://github.com/your-username/CVE_2025_47181_Concept.git cd CVE_2025_47181_Concept
💻 Структура кода Проект состоит из одного Python-скрипта: cve_2025_47181_exploit_concept.py Этот файл содержит полный исходный код концептуальной модели повышения привилегий через «следование по ссылке». 🏃 Запуск программы Запустите основной скрипт: python cve_2025_47181_exploit_concept.py