黑客技术联盟:17年未修正的Firefox本地文件盗取缝隙剖析

访客5年前黑客工具523

黑客技术联盟:17年未修正的Firefox本地文件盗取缝隙剖析

近期,安全研讨人员Barak Tawily对同源战略(Same Origin Policy)侵犯进行了研讨,发现Firefox阅读器因为对文件计划URI同源战略的不妥完成,会导致Firefox阅读器遭到本地文件盗取侵犯。
侵犯场景剖析
· 侵犯者发送一个含有附件的邮件给受害者;或受害者阅读恶意网站并下载恶意文件。
· 受害者翻开HTML恶意文件。
· 文件会在iframe中加载包括的文件夹,Poc中的文件途径为file:///home/user/-malicious.html, iframe源为file:///home/user/
· 受害者以为点击的是恶意HTML页上的按钮,实际上点击了iframe目录列表中的恶意文件html(注:运用了ClickJacking技术来完成context switching bug)。
· 恶意iframe就可以进行权限提高,并可以读取含有恶意文件的文件夹中的一切文件(注:大多数情况下是downloads文件夹,PoC中为file:///home/user/)。
· 恶意文件可以读取其包括的文件夹中的恣意文件(file:///home/user/),比如通过取回URL file:///home/user/.ssh/ida_rsa和再提取一次侵犯者的恶意可以看到 getHost() 和 loadUrl() 的表现不一致,if查验跳转政策是legitimate.com,但实行时阅读器会把反斜线纠正为正斜线去拜访attacker.com。 那么假如是用 equals() 来做无缺的 host 查验该怎么办呢? 只需加一个‘@’就能距离不合法前缀。网站来读取SSH私钥。
· 侵犯者运用该缝隙就可以获取包括恶意文件的文件夹中的一切文件
PoC
PoC视频地址:https://youtu.be/XU223hfXUVY
缝隙本源剖析
RFC对web origin概念中没有描述文件计划URI SOP的完成。
Page 10: 假如`uri

相关文章

会声会影导入的视频文件怎么静音,会声会影静音的方法

绘声绘影导进的视频文件格式如何隔音呢?坚信许多游戏玩家对于此事也全是十分关注的呢!那麼想掌握的朋友们下面就让我们一起看来一下绘声绘影隔音的方式 吧!       绘声绘影导进的视频文件格式如何隔音呢?...

车钥匙手机远程启动的方法(教你手机变汽车感

车钥匙手机远程启动的方法(教你手机变汽车感

吃过车钥匙亏的朋友们,让我看到你们的双手。 上周我给福特金牛座试驾车去加油,没想到自己差点成了沙雕,多亏它新款车型增加的一个配置,让我不至于在寒风中瑟瑟发抖…… 事情的经过是...

黑客指令在哪里(黑客命令行)

黑客指令在哪里(黑客命令行)

本文导读目录: 1、我的世界1.0.0.4的黑客指令 2、黑客使用什么输入命令的? 3、跪求cmd黑客攻击指令和cmd电脑命令!悬赏大大滴有 4、黑客CMD命令有哪些 黑客CMD Ping...

淘宝怎么设置卖家包邮?最简单的设置方法

淘宝怎么设置卖家包邮?最简单的设置方法

很多卖家在第一次发布宝贝的时候,都需要填写运费模板,但是却找不到包邮的按钮,于是就困惑于淘宝怎么设置包邮,因为包邮促销的商品无疑是很吸引买家的眼球的,那淘宝怎么设置包邮呢? 淘宝怎么设置包邮 第一...

怎么查老公出轨已删除的微信聊天记录(查男人出轨最好...

禁止USB存储工具的软件,可以有效禁止U盘使用,只让使用特定U盘、只让从U盘向电脑复制文件而禁止复制电脑文件到U盘。同时,系统还可以禁止电脑本地拖拽文件到邮件附件、禁止拖拽本地文件到网盘、禁止拖拽本地...

黑客学汇编到什么程度(黑客必学汇编语言)

黑客学汇编到什么程度(黑客必学汇编语言)

本文导读目录: 1、黑客需要身兼几种计算机语言? 2、黑客需要精通哪些知识或课程? 3、黑客需要多高的编程水平 4、黑客要具备哪些知识? 5、我想成为一名黑客,需要掌握什么汇编语言,需...