栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 软件开发 > 后端开发 > Python

20210413谷歌远程代码执行漏洞复现

Python 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

20210413谷歌远程代码执行漏洞复现

POC地址:https://github.com/r4j0x00/exploits/tree/master/chrome-0day

受影响的Chrome浏览器版本:<= 89.0.4389.114

复现过程:

1.由于该漏洞无法逃逸沙盒,所以先复现环境,关闭Chrome的沙盒

 2.下载POC,使用Chrome连接web服务器上的exploit.html,触发代码执行漏洞。会打开POC中所写程序。

注意事项

测试时发现部分早期32位版本无法执行该POC,请根据实际情况修改。

危害

可利用该漏洞进行远程钓鱼、未授权任意访问。

修复方案

及时更新Chrome版本>=91.x;非必要时必须保持sandbox处于开启状态。

 

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/280535.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号