[14370] 2019-07-20_MacZoom漏洞细节分析

文档创建者:s7ckTeam
浏览次数:8
最后更新:2025-01-18
2019-07-20_MacZoom漏洞细节分析 M a c   Z o o m K r i s t o n   F r e e B u f   2 0 1 9 - 0 7 - 2 0 M a c   Z o o m 7 5 使 使 Z O O M C V E D O S 4 . 4 . 2 - C V E - 2 0 1 9 1 3 4 4 9 - C V E - 2 0 1 9 1 3 4 5 0 - 7 9 Z O O M W e b Z O O M 线 z o o m   c a l l z o o m W e b z o o m 访 z o o m h t t p s : / / z o o m . u s / j / 4 9 2 4 6 8 7 5 7 z o o m 2 0 1 9 3 2 6 z o o m Z O O M 1 0 2 0 1 9 6 1 1 9 0 1 8 Z O O M z o o m 1 8 9 0 6 2 4 Z O O M Z O O M M a c Z O O M 1 9 4 2 1 W e b ' l s o f - i : 1 9 4 2 1 ' W e b A P I 访 W e b W e b W e b R C E A j a x W e b / W e b z o o m z o o m W e b W e b c o r s C O R S C h r o m e   d o e s   n o t   s u p p o r t   l o c a l h o s t   f o r   C O R S   r e q u e s t s   ( a n   o p e n   b u g   s i n c e   2 0 1 0
h t t p s : / / s t a c k o v e r f l o w . c o m / q u e s t i o n s / 1 0 8 8 3 2 1 1 / d e a d l y - c o r s - w h e n - h t t p - l o c a l h o s t - i s - t h e - o r i g i n z o o m G E T W e b 使 z o o m P r o t o b u f f W e b A P I W e b P O C / 使 z o o m R C E z o o m m a c m a c 使 z o o m 4 . 1 . 3 3 2 5 9 . 0 9 2 5 使 z o o m   W e b z o o m z o o m 广 P O C M a c 使 z o o m c a l l h t t p s : / / j l l e i t s c h u h . o r g / z o o m v u l n e r a b i l i t y p o c / P O C M a c 使 z o o m   c a l l Z O O M z o o m z o o m 使 Z o o m t e a m [ s i c ] z o o m Z O O M 使 访 z o o m a c t i o n = j o i n c o n f n o = [ w h a t e v e r   t h e   c o n f e r e n c e   n u m b e r   i s ]
2 0 1 9 7 7 z o o m D O S D o S G E T Z O O M , P O C 4 . 4 . 2 z o o m D O S z o o m W e b z o o m z o o m W e b A P I z o o m M a c a p i z o o m z o o m a p p l i c a t i o n s / z o o m . u s . a p p z o o m z o o m z o o m W e b w h o i s z o o m g o v . c o m 2 0 1 9 5 1 Z O O M Z O O M 使 R C E 2 0 1 9 4 2 6 M o z i l l a Z O O M 5 2 0 2 4 5 1 < b o d y > < s c r i p t > / /   I t ' s   a c t u a l l y   b e t t e r   i f   t h i s   n u m b e r   i s n ' t   a   v a l i d   z o o m   n u m b e r . v a r   a t t a c k N u m b e r   =   " 6 9 4 1 3 8 0 5 2 " s e t I n t e r v a l ( f u n c t i o n ( ) {     v a r   i m a g e   =   d o c u m e n t . c r e a t e E l e m e n t ( " i m g " ) ;     / /   U s e   a   d a t e   t o   b u s t   t h e   b r o w s e r ' s   c a c h e     v a r   d a t e   =   n e w   D a t e ( ) ;     i m a g e . s r c   =   " h t t p : / / l o c a l h o s t : 1 9 4 2 1 / l a u n c h ? a c t i o n = j o i n & c o n f n o = "   +   a t t a c k N u m b e r   +   " & "   +   d a t e . g e t T i m e ( ) ;     i m a g e . o n l o a d   =   f u n c t i o n ( )   {         / /   B e   t i d y ,   c l e a n   u p   t h e   D O M   a f t e r w a r d s         i m a g e . p a r e n t N o d e . r e m o v e C h i l d ( i m a g e ) ;     } ;     d o c u m e n t . b o d y . a p p e n d C h i l d ( i m a g e ) ; } ,   1 ) ; < / s c r i p t > < / b o d y >
C O R S - R F C 1 9 1 8 C h r o m i u m M o z i l l a   F i r e f o x C h r o m i u m C O R S - R F C 1 9 1 8 l o c a l h o s t 1 9 2 . 1 6 8 . 1 . * G o o g l e P r o j e c t   Z e r o T a v i s   O r m a n d y T r e n d M i c r o M o z i l l a   F i r e f o x F i r e f o x 2 0 1 9 4 2 6 Z o o m M o z i l l a   F i r e f o x M o z i l l a 9 0 2 0 1 5 Z o o m 4 0 0 0 M a c P C 1 0 2 0 1 5 Z o o m 4 0 0 Z o o m 使 M a c Z o o m G o o g l e   M e e t S k y p e   f o r   B u s i n e s s d r i v e - b y   a t t a c k Z o o m l o c a l h o s t   W e b 使 U R I z o o m / /   U R I U R I Z o o m l o c a l h o s t A p p l e S a f a r i U R I * m e d i u m K r i s t o n   F r e e B u f . C O M

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则