黑客技术联盟:17年未修正的Firefox本地文件盗取缝隙剖析

访客4年前黑客工具495

黑客技术联盟:17年未修正的Firefox本地文件盗取缝隙剖析

近期,安全研讨人员Barak Tawily对同源战略(Same Origin Policy)侵犯进行了研讨,发现Firefox阅读器因为对文件计划URI同源战略的不妥完成,会导致Firefox阅读器遭到本地文件盗取侵犯。
侵犯场景剖析
· 侵犯者发送一个含有附件的邮件给受害者;或受害者阅读恶意网站并下载恶意文件。
· 受害者翻开HTML恶意文件。
· 文件会在iframe中加载包括的文件夹,Poc中的文件途径为file:///home/user/-malicious.html, iframe源为file:///home/user/
· 受害者以为点击的是恶意HTML页上的按钮,实际上点击了iframe目录列表中的恶意文件html(注:运用了ClickJacking技术来完成context switching bug)。
· 恶意iframe就可以进行权限提高,并可以读取含有恶意文件的文件夹中的一切文件(注:大多数情况下是downloads文件夹,PoC中为file:///home/user/)。
· 恶意文件可以读取其包括的文件夹中的恣意文件(file:///home/user/),比如通过取回URL file:///home/user/.ssh/ida_rsa和再提取一次侵犯者的恶意可以看到 getHost() 和 loadUrl() 的表现不一致,if查验跳转政策是legitimate.com,但实行时阅读器会把反斜线纠正为正斜线去拜访attacker.com。 那么假如是用 equals() 来做无缺的 host 查验该怎么办呢? 只需加一个‘@’就能距离不合法前缀。网站来读取SSH私钥。
· 侵犯者运用该缝隙就可以获取包括恶意文件的文件夹中的一切文件
PoC
PoC视频地址:https://youtu.be/XU223hfXUVY
缝隙本源剖析
RFC对web origin概念中没有描述文件计划URI SOP的完成。
Page 10: 假如`uri

相关文章

学生检讨书500字范文

學生檢討書500字范文讀書啊,我信赖但有朗朗書聲出破廬,遲早有一日有萬鯉躍龍門之奇象。   估計大傢在學生時代,寫過幾次檢討書是需要的!哈哈,下面是小編為您的帶來學生檢討書范文,感謝您的閱讀!...

本地网站?本地网站搭建软件

想要轻松托管多个网站吗?来试试VirtualHostX for Mac吧!VirtualHostX Mac版是运行在Mac平台上的一款本地网站搭建软件。有了VirtualHostX你可以在Mac上托管...

scum多少钱,steam上scum多少钱

  理论上可以   看环境,不缺钱就买,假如只是想体验游戏买游戏本体就行了,一样能玩   steam上36元。88元四人包这个游戏进过慈善包,所以发起你到steam跳蚤吧去找找有没有人会出价值,最低价...

网络诈骗可以通过黑客

网络诈骗通常指为达到某种目的在网络上以各种形式向他人骗取财物的诈骗手段。犯罪的主要行为、环节发生在互联网上的,用虚构事实或者隐瞒真相的方法,骗取数额。 额(⊙o⊙)…这个你还是不要相信,因为你和黑客...

十大童装(十大奢牌童装大盘点)

十大童装(十大奢牌童装大盘点)时尚不仅仅只是大人的事儿,宝宝的装束也讲究风格和潮流,之前《爸爸去哪儿》热播 如今,时尚不仅仅只是大人的事儿,宝宝...

小本创业点子(6个小本创业好点子)

小本创业点子(6个小本创业好点子) 目前,年轻人事业心重是很常见的,但现实却很残酷,由于没有太多的资金、经验,导致自己的创业之路迟迟没有开启。在这里建议年轻人不要眼高手低,从小生意做起也不失为一种好...