
🐱💻 👍 Google Chrome - File System Access API - уязвимости, сообщённые Maciej Pulikowski | Общая награда за Bug Bounty: $5.000 | CVE-2021-21123 и ещё 5...
Google Chrome — File System Access API — уязвимости, сообщённые Maciej Pulikowski
Общая сумма вознаграждения Bug Bounty: $5.000
Это Proof of Concept для:
Основная проблема безопасности здесь в том, что системный диалог «Save as», запускаемый Google Chrome, показывает пользователю неправильное расширение загружаемого файла. Он показывает «Save as type: JPEG (.jpg)», но загружает virus.jpg.lnk, который может загрузить и запустить virus.exe с помощью PowerShell.
Таким образом, это своего рода подмена расширения загружаемого файла.
Ошибки работают в Google Chrome 86 и 87 в Windows, Mac и Linux. Конечно, LNK работает только в Windows, но мы можем заменить его на другое расширение в Linux или Mac.
Посты в блоге Google:
Упомянутые ошибки — «Сообщено Maciej Pulikowski»
https://www.youtube.com/watch?v=l9swTtaRDNs
Спасибо за лайк 😀👍
Требования: Ничего, вам просто нужно запустить HTML-файл в старой версии Google Chrome 86 или 87. Если вы хотите протестировать его с файлом .lnk, вам нужно создать FUD-файл «lnkextra.lnk», потому что он не прилагается.
example_showSaveFilePicker.html (Ошибки работают в Google Chrome 86 и 87. Они исправлены в 88+)
CVE-2021-21123, CVE-2021-21129, CVE-2021-21130, CVE-2021-21131, CVE-2021-21141
Мои примеры для showSaveFilePicker():
example_getFileHandle.html (Ошибка работает в Google Chrome 86, 87 и 88. Она исправлена в 89+)
CVE-2021-21172 - getFileHandle() - сохранить .lnk-файл в выбранную папку
Поставьте ⭐️, если вам понравился контент
Этот проект может использоваться только в образовательных целях. Использование данного программного обеспечения против целевых систем без предварительного разрешения незаконно, и автор не несёт ответственности за любой ущерб, причинённый в результате неправильного использования этого программного обеспечения.