Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-21970 — POC OF CVE-2022-21970 | Kitploit
Инструменты/GitHubGitHub/malwareman007/cve-2022-21970
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationMalware Analysis
GitHubmalwareman007/cve-2022-21970

CVE-2022-21970

POC OF CVE-2022-21970

Репозиторий
1433 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-21970

Описание

Уязвимость повышения привилегий в Microsoft Edge (на базе Chromium). Эта уязвимость позволяет злоумышленнику выполнять код JavaScript на любом хосте без разрешения, а также похищать локальные системные файлы и манипулировать действиями на машине, что приводит к изменению внутренних настроек разработчика в Microsoft Edge.

  • ПРИМЕЧАНИЕ: В этом примере Microsoft Edge выполняет вредоносный скрипт без проблем. Это всего лишь вредоносный .bat файл, который перезагружает зараженную машину, и он предназначен только для тестирования! Злоумышленник может создать вредоносный файл, который может быть использован для повышения привилегий, вредоносного ПО, шпионского ПО или эксплойта ядра и серьезно навредить вашему устройству! Некорректная санитизация и проверка того, что пользователи загружают на свои машины с помощью MsEdge!

ПРИМЕЧАНИЕ после эксплойта: Злоумышленник или любой пользователь может напрямую выполнять вредоносные .bat файлы, созданные с помощью этого JavaScript эксплойта и MsEdge. 😁 Согласно Edge, этот файл безопасен для запуска и открытия. 😁


FAQ

Какая информация о версии для этого выпуска?

Версия Microsoft Edge Дата выпуска На основе версии Chromium

97.0.1072.55 | 1/6/2022 | 97.0.4692.71

СТАТУС:

  • Исправлено и закрыто! Edge-Fix

Следующий тест проверяет, полностью ли это исправлено! 🤫 😛 😎

Доказательство и простой тест в браузере MsEdge: Edge блокирует .sys файлы, потому что они могут навредить вашему устройству:

edge-patch

Эта концепция демонстрирует, как браузер MsEdge НЕ блокирует .bat файлы, и это является проблемой.

  • ПРИМЕЧАНИЕ: Злоумышленник или любой пользователь может напрямую выполнять вредоносные .bat файлы, созданные с помощью MsEdge и этого javascript эксплойта.

  • Это нелепая и некорректная санитизация!😁

  • Согласно Edge, этот файл безопасен для запуска и открытия. 😁

  • Эта уязвимость позволяет сохранять уязвимые файлы в локальном хранилище.

  • Нет, это не проблема 😬 😁 😂, потому что эти вредоносные файлы генерируются из Edge 😬 😁 😂 с помощью этого javascript эксплойта.😁

  • Вывод: Если пользователь решит выполнить вредоносный файл прямо из браузера Edge, бац — игра окончена......

  • Скриншот, пример:

Screenshot 2022-01-18 122501

В действии:

  1. скачайте PoC

  2. распакуйте куда-нибудь

  3. Выполните

root@kitploit:~
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html

Пример из функции():

root@kitploit:~
    $start.onclick = () => {
        const blob = new Blob(['shutdown /r'])
        const fileStream = streamSaver.createWriteStream('pwned.bat', {
          size: blob.size // Makes the percentage visiable in the download
        })

Доказательство и эксплойт:

  • BR Malwareman007
Скачать инструмент