chakra.dll 信息泄露 + 类型混淆实现远程代码执行
针对 Edge 漏洞(CVE-2016-7200 和 CVE-2016-7201)的概念验证利用代码
已在 Windows 10 Edge(modern.ie 稳定版)上测试。
- FillFromPrototypes_TypeConfusion.html: WinExec notepad.exe
- FillFromPrototypes_TypeConfusion_NoSC.html: 0xcc (INT 3)
运行
- 下载 exploit/FillFromPrototypes_TypeConfusion.html 到某个目录。
- 使用 Web 服务器(或 python 的简单 HTTP 服务器)托管该目录。
- 使用受害者的 IE 浏览器访问
FillFromPrototypes_TypeConfusion.html。