freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

『漏洞复现』Chrome 0day 远程命令执行漏洞
2021-04-13 14:04:21

日期:2021-04-13

作者:Bay0net

介绍:护网期间,爆出来了Chrome的最新漏洞,各大漏洞预警平台都在报,简单复现了一下,利用起来条件还是比较苛刻的。


0x01、基本信息

Google Chrome 浏览器0day漏洞,针对最新版本的已成功复现。

漏洞环境如下

  • 浏览器版本:89.0.4389.114(最新版本)

  • 关闭浏览器的SandBox功能,该功能默认开启

需要注意的是,该漏洞需要关闭浏览器的SandBox功能,而该功能默认是开启的。

换言之,正常使用浏览器,是不会被该漏洞利用的。

0x02、复现过程

2.1 关闭沙箱模式

打开浏览器的快捷方式,在目标后面加上-no-sandbox

-w415

修改完了以后,打开浏览器。

也可以直接进入浏览器的路径,使用命令打开浏览器:

C:\Program Files (x86)\Google\Chrome\Application>chrome.exe -no-sandbox

2.2 POC

打开构造好的攻击页面,即可执行代码。

-w1011

0x03、总结

Google Chrome 浏览器的沙箱机制是默认开启的,也就是说,正常使用浏览器,是不会存在问题的。

就算是使用了-no-sandbox模式的浏览器,也需要配合钓鱼来完成攻击,利用起来还是比较困难的,个人感觉比发钓鱼邮件费劲多了。

# 渗透测试 # web安全 # 红蓝对抗
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录