Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TriBell_Edge_SandBox_Escape — Tribell Edge Sandbox Escape - PoC-эксплойты для уязвимостей устаревшего Edge: BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager, предназначенные для эксплуатации межграничного совместного использования XmlDocument и выхода из LPAC-песочницы Edge (CVE-2019-0555). | Kitploit
Инструменты/GitHubGitHub/kai6u/tribell_edge_sandbox_escape
Анализ уязвимостейАнализ КодаЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubkai6u/tribell_edge_sandbox_escape

TriBell_Edge_SandBox_Escape

Репозиторий
5221 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Tribell Edge Sandbox Escape - PoC-эксплойты для уязвимостей устаревшего Edge: BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager, предназначенные для эксплуатации межграничного совместного использования XmlDocument и выхода из LPAC-песочницы Edge (CVE-2019-0555).

Поделиться

TriBell_Edge_SandBox_Escape

Tribell Edge Sandbox Escape — PoC-эксплойты для устаревших уязвимостей Edge, BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager, для эксплуатации межграничного совместного использования XmlDocument и выхода из LPAC-песочницы Edge (CVE-2019-0555).

PoC запускают выполнение notepad.exe в процессе компиляции Just-In-Time (JIT).

Тестируемая среда

  • Windows 10 Version 1809 (OS Build 17763.107)
  • Microsoft Edge
    • Microsoft Edge 44.17763.1.0
    • Microsoft EdgeHTML 18.17763

Уязвимости

  • Спутывание типов в Edge: CVE-2019-0567
  • Небезопасный общий доступ XmlDocument и повышение привилегий: CVE-2019-0555

Технический обзор

Ряд классов Windows Runtime с частичным доверием предоставляет класс XmlDocument через границы процессов менее привилегированным вызывающим, что в исходной форме можно было использовать для повышения привилегий и выхода из LPAC-песочницы Edge Content.

Этот PoC использует BadgeUpdateManager, TileFlyoutUpdateManager и ToastNotificationManager для воспроизведения межграничного предоставления и достижения выхода из песочницы. Уязвимость исправлена Microsoft и больше не работает на полностью обновлённых системах.

XmlDocument

При разработке кода эксплойта был написан и скомпилирован следующий C++-код для изучения того, как используется каждый класс, после чего в IDA были рассмотрены значения GUID и смещения.

root@kitploit:~
...
        ComPtr<ITileFlyoutUpdateManagerStatics> manager;
        HStringReference name(RuntimeClass_Windows_UI_Notifications_TileFlyoutUpdateManager);
        Check(RoGetActivationFactory(name.Get(), IID_PPV_ARGS(&manager)));
        ComPtr<IXmlDocument> doc;
        Check(manager->GetTemplateContent(TileFlyoutTemplateType::TileFlyoutTemplateType_TileFlyoutTemplate01, doc.GetAddressOf()));
        ComPtr<IXMLDOMDocument2> dom;
        Check(doc.As(&dom));
...

Ссылки

  • Разработка эксплойтов: эксплуатация браузера в Windows — CVE-2019-0567, уязвимость типа Type Confusion в Microsoft Edge
  • Chakra Type Confusions — PoC-эксплойты для уязвимостей устаревшего JS-движка Edge, внедряющие код в процесс JIT
  • Класс TileFlyoutUpdateManager
  • Класс BadgeUpdateManager
  • Класс ToastNotificationManager
Скачать инструмент