• XSS.stack #1 – первый литературный журнал от юзеров форума

Local 0day Windows 10, 8, 7. ".contact" File HTML Injection (RCE)

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 333
Пожалуйста, обратите внимание, что пользователь заблокирован
Скажу что это ху.. хрень
Я чекал эту багу
Мы контролируем лишь исполняемый файл, параметры всегда пустые (ShellExecuteExW, wab32.dll)
Запустить "some.exe par1" не получится
На видео рядом исполняемый он и запускается
Такие штуки заточены под доставку, оч сложно в экслуатации

Если я не прав - ЛС, будет интересно порассуждать
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх