
POC OF CVE-2022-21970
Уязвимость повышения привилегий в Microsoft Edge (на базе Chromium). Эта уязвимость позволяет злоумышленнику выполнять код JavaScript на любом хосте без разрешения, а также похищать локальные системные файлы и манипулировать действиями на машине, что приводит к изменению внутренних настроек разработчика в Microsoft Edge.
ПРИМЕЧАНИЕ после эксплойта: Злоумышленник или любой пользователь может напрямую выполнять вредоносные .bat файлы, созданные с помощью этого JavaScript эксплойта и MsEdge. 😁 Согласно Edge, этот файл безопасен для запуска и открытия. 😁
Какая информация о версии для этого выпуска?
Версия Microsoft Edge Дата выпуска На основе версии Chromium
97.0.1072.55 | 1/6/2022 | 97.0.4692.71

.sys файлы, потому что они могут навредить вашему устройству:
.bat файлы, и это является проблемой.ПРИМЕЧАНИЕ: Злоумышленник или любой пользователь может напрямую выполнять вредоносные .bat файлы, созданные с помощью MsEdge и этого javascript эксплойта.
Это нелепая и некорректная санитизация!😁
Согласно Edge, этот файл безопасен для запуска и открытия. 😁
Эта уязвимость позволяет сохранять уязвимые файлы в локальном хранилище.
Нет, это не проблема 😬 😁 😂, потому что эти вредоносные файлы генерируются из Edge 😬 😁 😂 с помощью этого javascript эксплойта.😁
Вывод: Если пользователь решит выполнить вредоносный файл прямо из браузера Edge, бац — игра окончена......
Скриншот, пример:

скачайте PoC
распакуйте куда-нибудь
Выполните
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html
$start.onclick = () => {
const blob = new Blob(['shutdown /r'])
const fileStream = streamSaver.createWriteStream('pwned.bat', {
size: blob.size // Makes the percentage visiable in the download
})