红客解密程序 暗网编程
27.3K subscribers
966 photos
12 videos
1 file
56 links
渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持
Download Telegram
火狐浏览器
我已向 Mozilla 报告了 webkitdirectory 功能中的三个不同错误。幸运的是,文件夹选择器仅在 Mozilla 的 Nightly 浏览器中实现,该浏览器旨在在稳定版本发布之前测试新功能。

错误 1295914 - webkitdirectory 可用于诱骗用户允许访问任意文件夹 (SEC-MEDIUM)
我报告的第一个涉及文件夹选择器的错误是错误的语义。此错误完全受 Google Chrome 中修复的一个旧错误的启发,该错误涉及 UX 标题的描述性不强。这可能会导致欺骗毫无戒心的用户。

错误 1319370 (CVE-2017-5414) webkitdirectory - 操作系统用户名泄露 (SEC-MEDIUM)

我认为第二个错误是实现完全本地文件泄露的关键因素。这里的问题是,当文件选择器打开一次时,第二次打开时它会下降一个文件夹。
因此我制作了一个 PoC,它展示了如果我们诱骗受害者按住“Enter”键,那么我们也可以在此过程中弹出文件选择器,这将导致用户“选择”他们不知道的文件夹。
为了获取操作系统用户名,受害者需要按住 Enter 按钮两次打开文件选择器对话框,因为(在 Windows 上)默认目录是“C:\Users\{username}\Desktp\”。
这是我们在尝试利用此漏洞时所依赖的主要用户交互,灵感来自这个较旧的 Mozilla 漏洞。另一种方法是诱骗用户反复按下某个位置并在那里弹出文件夹选择器,这样“确认选择”按钮就会自动按下。

Bug 1338637 - input[webkitdirectory] ​​中的任意本地文件泄露(SEC-MEDIUM)

我发现如果在用户按住“Enter”键时弹出文件选择器,那么我们就可以诱骗受害者授予我们对默认目录中所有文件的完全访问权限。这有一些限制,在 Windows 操作系统上似乎只有“我的文档”文件夹会受到影响。
如果是其他文件夹,如“桌面”(默认文件夹),则不会加载任何内容。这在其他操作系统上是另一回事。
值得庆幸的是,我们之前有一个错误,文件夹会在使用文件夹选择器后下降,所以我在错误报告中利用了这一点。

以下是报告的原始 PoC。请注意,第一个错误实际上没有 PoC 代码(除了文件选择器 html),我将第二个和第三个错误合并为一个 PoC。
This media is not supported in your browser
VIEW IN TELEGRAM
如何设置DNS,如何选择最快最时候的DNS服务器