黑客技术联盟:17年未修正的Firefox本地文件盗取缝隙剖析

访客4年前黑客工具492

黑客技术联盟:17年未修正的Firefox本地文件盗取缝隙剖析

近期,安全研讨人员Barak Tawily对同源战略(Same Origin Policy)侵犯进行了研讨,发现Firefox阅读器因为对文件计划URI同源战略的不妥完成,会导致Firefox阅读器遭到本地文件盗取侵犯。
侵犯场景剖析
· 侵犯者发送一个含有附件的邮件给受害者;或受害者阅读恶意网站并下载恶意文件。
· 受害者翻开HTML恶意文件。
· 文件会在iframe中加载包括的文件夹,Poc中的文件途径为file:///home/user/-malicious.html, iframe源为file:///home/user/
· 受害者以为点击的是恶意HTML页上的按钮,实际上点击了iframe目录列表中的恶意文件html(注:运用了ClickJacking技术来完成context switching bug)。
· 恶意iframe就可以进行权限提高,并可以读取含有恶意文件的文件夹中的一切文件(注:大多数情况下是downloads文件夹,PoC中为file:///home/user/)。
· 恶意文件可以读取其包括的文件夹中的恣意文件(file:///home/user/),比如通过取回URL file:///home/user/.ssh/ida_rsa和再提取一次侵犯者的恶意可以看到 getHost() 和 loadUrl() 的表现不一致,if查验跳转政策是legitimate.com,但实行时阅读器会把反斜线纠正为正斜线去拜访attacker.com。 那么假如是用 equals() 来做无缺的 host 查验该怎么办呢? 只需加一个‘@’就能距离不合法前缀。网站来读取SSH私钥。
· 侵犯者运用该缝隙就可以获取包括恶意文件的文件夹中的一切文件
PoC
PoC视频地址:https://youtu.be/XU223hfXUVY
缝隙本源剖析
RFC对web origin概念中没有描述文件计划URI SOP的完成。
Page 10: 假如`uri

相关文章

自由枪骑兵通道黑客基地(自由枪骑兵xeno基地)

自由枪骑兵通道黑客基地(自由枪骑兵xeno基地)

详细文字攻略自由枪骑兵 1、她正要雇佣一名自由枪骑兵去协助King执行一项护送任务,并许诺赠与一艘老式战机和2000元现金。我没的选择,只有答应下来。去武器店接收战机后回到码头,驾机升空。King已经...

沁居智能锁怎么样

沁居智能锁怎么样

  这几年我们会发明做智能家居的企业是越来越多了,尤其是专注于做智能锁的更是数不胜数。都知道锁具是每一个家庭都不能你缺少的,那么智能时代的带来带给我们的这个所谓的科技+传统的产物毕竟是什么样的呢,相信...

纳税失信或可修复什么情况 如何修复纳税失信

纳税失信或可修复什么情况 如何修复纳税失信

企业纳税信用对于企业的发展至关重要,那有什么措施可以引导纳税人主动纠正纳税失信行为呢?近日,国家税务总局就发布了有关纳税信用修复的公告,明确从明年1月1日起,部分纳税信用失信行为在符合相应的修复条件时...

全球经济领导人警告康宝莱北京:疫情再起扰乱复苏进程

  参考消息网11月21日报道 据彭博新闻社网站11月20日报道,全球经济领导人警告说,从今年衰退中复苏的经济形势面临风险。新冠肺炎疫情再起迫使政府对家庭和公司采取新的限制措施,复苏进程可能被扰乱。...

图解黑客帝国(黑客帝国全面解析)

图解黑客帝国(黑客帝国全面解析)

本文导读目录: 1、黑客帝国这部电影一直没看懂,谁有这方面的资料,介绍一下 2、《黑客帝国》三部曲谁全看懂了,给俺说说? 3、谁可以详细的解析一下黑客帝国系列电影的剧情 4、看懂黑客帝国要...

电影升级为什么找黑客-世界上最强大的黑客是谁(世界上最强大的黑客组织)

电影升级为什么找黑客-世界上最强大的黑客是谁(世界上最强大的黑客组织)

电影升级为什么找黑客相关问题 世界上最好的黑客学校相关问题 黑客翻译成英文怎么写 接各种黑活(接活网) 要是遇到...