
Образовательная Python-модель, демонстрирующая повышение привилегий через следование по ссылкам CVE-2025-47181 в Microsoft Edge. Моделирует злоупотребление символическими ссылками, перенаправление записи файлов доверенным процессом и сложности обнаружения для обучения кибербезопасности.
Этот репозиторий представляет CVE-2025-47181 Concept — программу на Python, предназначенную для иллюстрации механизма и влияния CVE-2025-47181. Это уязвимость повышения привилегий в Microsoft Edge (на основе Chromium), классифицированная как «Некорректное разрешение ссылок перед доступом к файлу («следование по ссылке»)» (CWE-59). Данная уязвимость позволяет авторизованному локальному злоумышленнику повышать свои привилегии в системе.
Эта программа не содержит реального эксплойт-кода для CVE-2025-47181. Вместо этого она моделирует основные шаги атаки «следование по ссылке»:
Основная цель этого проекта — образовательная: помочь понять концепцию уязвимостей «следование по ссылке», как они могут привести к повышению привилегий, а также важность безопасных методов работы с файлами и надёжного мониторинга системы в кибербезопасности.
ЭТОТ КОД ЯВЛЯЕТСЯ ТОЛЬКО КОНЦЕПТУАЛЬНОЙ МОДЕЛЬЮ. ОН НЕ СОДЕРЖИТ РАБОТОСПОСОБНОГО ЭКСПЛОЙТ-КОДА И НЕ ДОЛЖЕН ИСПОЛЬЗОВАТЬСЯ ДЛЯ РЕАЛЬНЫХ АТАК.
Программа CVE-2025-47181 Concept моделирует следующие шаги:
Программа создаёт концептуальный каталог (C:\EdgeUpdater\Temp\), представляющий место, где привилегированное приложение (например, обновлятор Microsoft Edge) может создавать временные файлы с повышенными правами.
Злоумышленник, работающий с правами обычного пользователя, создаёт символическую ссылку (SYMLINK_NAME) внутри этого концептуального доверенного временного каталога. Эта ссылка указывает на конфиденциальный системный файл или каталог (TARGET_SENSITIVE_FILE), для изменения которого обычно требуются повышенные привилегии (например, DLL в System32).
Затем программа моделирует доверенное приложение (обновлятор Edge), пытающееся записать легитимный временный файл (FILE_TO_BE_WRITTEN_BY_EDGE) в свой доверенный временный каталог. Из-за уязвимости «некорректного разрешения ссылок» (CWE-59) операция записи доверенного приложения, не подозревая об этом, «следует» за вредоносной символической ссылкой, в результате чего её привилегированная запись происходит в месте назначения ссылки (файл ).
Эта программа иллюстрирует, как ошибка в разрешении путей к файлам может быть использована злоумышленниками для обхода контроля доступа и повышения привилегий.
Убедитесь, что у вас установлено окружение Python 3. Эта базовая программа использует только стандартные библиотеки Python (os, time, sys, shutil). Обратите внимание, что создание символических ссылок в Windows часто требует определённых разрешений пользователя или включённого режима разработчика.
python --version
Установка Клонируйте этот репозиторий: git clone https://github.com/your-username/CVE_2025_47181_Concept.git cd CVE_2025_47181_Concept
💻 Структура кода Проект состоит из одного Python-скрипта: cve_2025_47181_exploit_concept.py Этот файл содержит полный исходный код концептуальной модели повышения привилегий через «следование по ссылке». 🏃 Запуск программы Запустите основной скрипт: python cve_2025_47181_exploit_concept.py
The script will print its progress to the console, illustrating:
SYSTEM_VULNERABLE: установите значение True, чтобы разрешить запись через символическую ссылку (моделирование уязвимой системы). Установите False для моделирования исправленной системы, где символическая ссылка не используется или запись предотвращается.EDGE_TEMP_DIR_ROOT: концептуальный корневой каталог, в котором работает доверенный процесс.ATTACK_TEMP_DIR: каталог, контролируемый злоумышленником, в котором может быть создана символическая ссылка (это часто зависит от возможностей локального злоумышленника).TARGET_SENSITIVE_FILE: концептуальный путь к конфиденциальному файлу, для изменения которого требуются повышенные привилегии.MALICIOUS_CONTENT: содержимое, которое злоумышленник концептуально хочет записать в конфиденциальный файл.SYMLINK_NAME: имя символической ссылки, созданной злоумышленником.FILE_TO_BE_WRITTEN_BY_EDGE: имя файла, который доверенное приложение намеревается записать.MONITOR_LOG_FILE: путь к концептуальному файлу журнала, в котором SystemMonitor записывает события.
🛡️ Рекомендации по защите
Эта программа, вдохновлённая CVE-2025-47181, подчёркивает важность критически важных защитных мер против уязвимостей типа «следование по ссылке» и аналогичных атак на файловую систему:TARGET_SENSITIVE_FILEЕсли конфиденциальный системный файл будет успешно перезаписан или изменён операцией записи доверенного приложения, это демонстрирует, что злоумышленник с низкими привилегиями концептуально достиг повышения привилегий. Он использовал привилегии доверенного приложения для изменения файла, который иначе изменить не смог бы.
SystemMonitor)Включён класс SystemMonitor, моделирующий, как средства безопасности (например, EDR, контроль целостности файлов) могут обнаруживать подозрительные действия, такие как создание символических ссылок на конфиденциальные пути или неожиданные записи в защищённые системные каталоги.