黑客技术联盟:17年未修正的Firefox本地文件盗取缝隙剖析

访客5年前黑客工具534

黑客技术联盟:17年未修正的Firefox本地文件盗取缝隙剖析

近期,安全研讨人员Barak Tawily对同源战略(Same Origin Policy)侵犯进行了研讨,发现Firefox阅读器因为对文件计划URI同源战略的不妥完成,会导致Firefox阅读器遭到本地文件盗取侵犯。
侵犯场景剖析
· 侵犯者发送一个含有附件的邮件给受害者;或受害者阅读恶意网站并下载恶意文件。
· 受害者翻开HTML恶意文件。
· 文件会在iframe中加载包括的文件夹,Poc中的文件途径为file:///home/user/-malicious.html, iframe源为file:///home/user/
· 受害者以为点击的是恶意HTML页上的按钮,实际上点击了iframe目录列表中的恶意文件html(注:运用了ClickJacking技术来完成context switching bug)。
· 恶意iframe就可以进行权限提高,并可以读取含有恶意文件的文件夹中的一切文件(注:大多数情况下是downloads文件夹,PoC中为file:///home/user/)。
· 恶意文件可以读取其包括的文件夹中的恣意文件(file:///home/user/),比如通过取回URL file:///home/user/.ssh/ida_rsa和再提取一次侵犯者的恶意可以看到 getHost() 和 loadUrl() 的表现不一致,if查验跳转政策是legitimate.com,但实行时阅读器会把反斜线纠正为正斜线去拜访attacker.com。 那么假如是用 equals() 来做无缺的 host 查验该怎么办呢? 只需加一个‘@’就能距离不合法前缀。网站来读取SSH私钥。
· 侵犯者运用该缝隙就可以获取包括恶意文件的文件夹中的一切文件
PoC
PoC视频地址:https://youtu.be/XU223hfXUVY
缝隙本源剖析
RFC对web origin概念中没有描述文件计划URI SOP的完成。
Page 10: 假如`uri

相关文章

双面镜是什么原理?双面镜为什么不安全?

双面镜是什么原理?双面镜为什么不安全?

有很多人都有住酒店、住宾馆的经历,但是,这里毕竟不是我们的家,所以肯定会有一定的警惕心。特别是女生,在外住确实是很不安全,所以,每当入住的时候,都会好好检查一下酒店内外的一切有没有什么不对劲。 很多人...

“入侵”拨猜平台新骗局独家揭秘

“入侵”拨猜平台新骗局独家揭秘

又是年底,年底骗子都非常猖獗,今年又出现了新的骗局:自称能攻击伯才平台骗取网民钱财。这种骗局是如何行骗的,一起来看看了解揭秘这种骗局吧 ... ... 今天要讲的不是大家所了解到的,赌博平台...

网红带货,雷区多多

网红带货,雷区多多

随着李佳琦、薇娅、辛巴、罗永浩等大主播不断创造直播带货的销售神话,吸引了诸多网红、商家参与到直播卖货的热潮中,包括消费者也逐渐习惯从网红直播间去购买商品。 虽然直播卖货很火热,但并非所有的网红直播带货...

孕妇吃桑葚干好不好吗 桑葚干孕妇可以吃吗

孕妇吃桑葚干好不好吗 桑葚干孕妇可以吃吗

如今很时兴吃桑葚干,但是孕妇能吃吗,孕妇吃桑葚干是否会对胎宝宝有影响呢,孕妇吃桑葚干怎么样,我就而言讲吧。 桑葚干孕妇能吃吗 许多人都是有那样的顾虑,终究孕妈妈在饮食搭配需要十分留意。 实际...

找黑客改大学成绩(黑客篡改考生成绩)

这是可以的亲,一般大学校园教务系统的防御会很弱,被攻击是常有的事情。删改教务系统的数据库数据也是可以的,但是一般大学成绩是会有备份服务器。 理论上黑客可以在电脑数据库暂时修改大学成绩,但最后还是不行的...

天猫和淘宝的区别在哪里(天猫运营和淘宝运营

天猫和淘宝的区别在哪里(天猫运营和淘宝运营

天猫和淘宝究竟有什么不同? 我们很多人以为天猫跟淘宝是同样性质的,同属于阿里巴巴集团,所以都是一样性质的购物网站,而事实可能会让你有点意外,之前看到一个小编文章因为把天猫和淘宝弄混了,被淘宝索赔,那...