有道云笔记/印象笔记windows客户端代码执行&本地文件读取
几个月前的洞,已修复,遂发出,勿举报,怕被抓
漏洞详情: 构造一个pdf,UF处是执行的地方,输入iexplore表示打开ie
在客户端上传就会触发:
打开cmd:
用到的pdf:
改/UF (iexplore)即可:
/F(cmd)不用理会,这个是我测试的时候乱插的
具体技术详情不说了,感兴趣的搜索关键字“pdf漏洞“”pdf脚本执行”
一、攻击主要特征模拟如 Google Meet 或 reCaptcha 等常用服务, ...
# 社会工程学之传承FancyPig##### 前言:FancyPig是什么?有人会 ...
路透社报道称,美国财政部3日(当地时间)对一家中国公司实施制裁 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2025 T00ls All Rights Reserved.
评论40次
可以结合其他的漏洞来利用
老版本测试中。。。。
能实际执行命令吗 还是只能弹个cmd出来
有pdf脚本执行的文章链接吗?
吊,表哥,早些年前绿盟有出过一个pdf执行javascript的文章
这个导入pdf之后,会有警告的弹窗吗,然后再执行iexplore吗?
直接执行的噢,不会有啥警告提示,
有pdf脚本执行的文章链接吗?
吊,表哥,早些年前绿盟有出过一个pdf执行javascript的文章
这个导入pdf之后,会有警告的弹窗吗,然后再执行iexplore吗?
牛批,又学到了新姿势
好在没用这两款
印象笔记用户瑟瑟发抖
这是在特权域执行的吧。
强 回去试试 之前还看过markdown的ddos
... 前天刚好在有道云保存了这个pdf的xss payload 想着怎么玩,今天就发出来了。。。 Chrome打开这个pdf 也会触发
印象笔记国际版也受影响嘛?我好像最近没更新
emmm……不知道国际版什么样子,但是如果允许预览或者在线查看附件的话就会存在
有pdf脚本执行的文章链接吗?
吊,表哥,早些年前绿盟有出过一个pdf执行javascript的文章
印象笔记国际版也受影响嘛?我好像最近没更新
有pdf脚本执行的文章链接吗?
头回见笔记还能这么玩 还好我用office onenote
我去下载有道云老版本的测试一下去。
tql,有道云笔记用户瑟瑟发抖
都是大佬,tql。
还有一个勿喷 -。-