须知少时凌云志,曾许人间第一流
蛮好玩的,写个文章记录一下,原理还是利用的Chrome V8引擎的RCE,但是因为微信默认的是关闭沙盒,所以可以利用
新版微信使用系统默认浏览器打开url,但是 mp.weixin.qq.com
公众号子域默认还是使用微信内置浏览器打开,但新版升级了CEF,即使绕过了使用微信自带浏览器打开链接,也无法触发漏洞上线
CobaltStrike生成32位C#木马,复制里面的内容放到js的shellcode函数里面,如下:
1 | ENABLE_LOG = true; |
然后再把这个js脚本加载到html页面里,微信内置浏览器访问页面即可触发