结合Chrome命令执行漏洞实现微信钓鱼

  • A+
所属分类:漏洞复现
摘要

结合Chrome命令执行漏洞实现微信钓鱼

Poc

CS开启监听

创建一个基于http的监听器

结合Chrome命令执行漏洞实现微信钓鱼

生成一个C语言的payload

结合Chrome命令执行漏洞实现微信钓鱼

处理payload中的shellcode,把/ 替换成 “,0” , 然后替换Poc中的shellcode。另存为html文件,放到www目录。

结合Chrome命令执行漏洞实现微信钓鱼

诱导点击

结合Chrome命令执行漏洞实现微信钓鱼

结合Chrome命令执行漏洞实现微信钓鱼

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: