博客
关于我
Chrome 远程代码执行0Day 简单复现
阅读量:190 次
发布时间:2019-02-28

本文共 356 字,大约阅读时间需要 1 分钟。

前言

今天学长告诉我谷歌最新版出了个远程代码执行0day:

反正闲的没事,也本地实验一下。

复现

看一下推特:

在这里插入图片描述
今天中午爆出来的,作者也在github上给出了EXP:

影响版本是Google:Chrome: <=89.0.4389.114,确实到了最新版:

在这里插入图片描述
开个虚拟机去虚拟机里复现一波。
要求是谷歌浏览器没有开启SandBox模式,其实大部分谷歌浏览器都是开启的,可能只有极少部分用户可能会出现开启sandbox模式打不开页面才给关掉了。
谷歌浏览器这里改一下:
在这里插入图片描述
最后面加上-no-sandbox就可以关闭sandbox模式。
然后就是把github上的exploit.html和exploit.js下载下来。然后用这个快捷方式的谷歌浏览器访问:
在这里插入图片描述
成功弹出calc。
继续看了一下推特,也有人已经写出了POC:

转载地址:http://siis.baihongyu.com/

你可能感兴趣的文章
Vue3.0 性能提升主要是通过哪几方面体现的?
查看>>
NLP 项目:维基百科文章爬虫和分类【01】 - 语料库阅读器
查看>>
NLP_什么是统计语言模型_条件概率的链式法则_n元统计语言模型_马尔科夫链_数据稀疏(出现了词库中没有的词)_统计语言模型的平滑策略---人工智能工作笔记0035
查看>>
NLP、CV 很难入门?IBM 数据科学家带你梳理
查看>>
NLP三大特征抽取器:CNN、RNN与Transformer全面解析
查看>>
NLP入门(六)pyltp的介绍与使用
查看>>
NLP学习笔记:使用 Python 进行NLTK
查看>>
NLP度量指标BELU真的完美么?
查看>>
NLP的不同研究领域和最新发展的概述
查看>>
NLP的神经网络训练的新模式
查看>>
NLP采用Bert进行简单文本情感分类
查看>>
NLP问答系统:使用 Deepset SQUAD 和 SQuAD v2 度量评估
查看>>
NLP项目:维基百科文章爬虫和分类【02】 - 语料库转换管道
查看>>
NLP:从头开始的文本矢量化方法
查看>>
NLP:使用 SciKit Learn 的文本矢量化方法
查看>>
NLTK - 停用词下载
查看>>
nmap 使用总结
查看>>
nmap 使用方法详细介绍
查看>>
nmap使用
查看>>
nmap使用实战(附nmap安装包)
查看>>