Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-21970 — CVE-2022-21970 的 POC | Kitploit
工具/GitHubGitHub/malwareman007/cve-2022-21970
权限提升漏洞分析漏洞利用Web应用程序漏洞利用恶意软件分析
GitHubmalwareman007/cve-2022-21970

CVE-2022-21970

CVE-2022-21970 的 POC

查看仓库
1433年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-21970

描述

Microsoft Edge(基于 Chromium)权限提升漏洞。 该漏洞允许攻击者在未经许可的情况下在每个主机上执行 JavaScript 代码,攻击者还可以窃取本地系统文件,并且能够操纵针对机器的操作,从而更改 Microsoft Edge 中的内部开发人员设置。

  • 注意:在此示例中,Microsoft Edge 毫无问题地执行了恶意脚本。这只是一个恶意的 .bat 文件,用于重启受感染的机器,且仅用于测试!攻击者可以创建恶意文件,该文件可以实现权限提升、包含恶意软件、间谍软件或内核漏洞利用,从而严重危害你的设备!使用 MsEdge 时,未正确清理和检查用户在机器上下载的内容!

利用后的说明:恶意用户或任何用户都可以直接执行通过 MsEdge 使用此 javascript 漏洞创建/生成的恶意 .bat 文件。😁 根据 Edge 的说法,此文件可以安全地运行和打开。😁


常见问题

此版本的版本信息是什么?

Microsoft Edge 版本 发布日期 基于 Chromium 版本

97.0.1072.55 | 1/6/2022 | 97.0.4692.71

状态:

  • 已打补丁并修复! Edge-Fix

下一个测试是检查这是否已完全修补!🤫 😛 😎

证明和简单的浏览器测试 MsEdge:Edge 正在阻止 .sys 文件,因为它们可能损害你的设备:

edge-patch

此概念验证展示了 MsEdge 浏览器如何不阻止 .bat 文件,这是一个问题。

  • 注意:恶意用户或任何用户都可以直接执行通过 MsEdge 和此 javascript exploit 创建/生成的恶意 .bat 文件。

  • 这是荒谬且不正确的清理!😁

  • 根据 Edge 的说法,此文件可以安全地运行和打开。😁

  • 此漏洞允许并将易受攻击的文件存储在本地存储中。

  • 不,这不是问题 😬 😁 😂,因为这些恶意文件是通过使用此 javascript exploit 从 Edge 生成的 😬 😁 😂。😁

  • 结论:如果用户决定直接从 Edge 浏览器执行恶意文件,砰,游戏结束了......

  • 截图,示例:

Screenshot 2022-01-18 122501

实际操作:

  1. 下载 PoC

  2. 解压到某处

  3. 执行

root@kitploit:~
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html

来自 function() 的示例:

root@kitploit:~
    $start.onclick = () => {
        const blob = new Blob(['shutdown /r'])
        const fileStream = streamSaver.createWriteStream('pwned.bat', {
          size: blob.size // Makes the percentage visiable in the download
        })

证明与漏洞利用:

  • 此致 Malwareman007
下载工具