黑客24小时在线接单网站

黑客24小时在线接单网站,黑客接单,接单网站,黑客入口

Firefox漏洞可通过WiFi网络劫持其他安卓设备

澳大利亚安全研究人员Chris Moberly 最近发现了Firefox位于浏览器中的安卓浏览器安全漏洞SSDP引擎中。攻击者可以利用这个漏洞连接到同一个。WiFi安装网络Firefox APP攻击安卓手机。

漏洞概述

SSDP(Simple Service Discovery Protocol,基于简单的服务发现协议UDP 协议用于在网络上找到其他设备UPnP 部分Firefox 版本将定期发送SSDP 找到消息,找到要投影的第二个屏幕设备。这些消息将通过UDP 多播发送239.255.255.250,也就是说,这些消息可以在同一网络中的所有设备中看到。如果在本地局域网中运行wireshark,您可以看到相关内容。Firefox 发现的消息如下:

  • M-SEARCH*HTTP/1.1
  • Host:239.255.255.250:1900
  • ST:roku:ecp
  • Man:"ssdp:discover"
  • MX:3
  • 本地网络上的所有设备都将响应多播并提供位置获取UPnP 设备上的详细信息。Firefox 将尝试访问这些信息,希望与之相处UPnP 规范一致XML 文件。

    这就是漏洞。攻击者可以恶意行事SSDP 服务器响应指向安卓intent URI伪造信息。intent会被Firefox 应用激活。

    例如,下面的响应将迫使所有本地网络安装Firefox 的安卓手机启动浏览器来访问http://example.com:

  • HTTP/1.1200OK
  • CACHE-CONTROL:max-age=1800
  • DATE:Tue,16Oct201820:17:12GMT
  • EXT:
  • LOCATION:intent://example.com/#Intent;scheme=http;package=org.mozilla.firefox;end
  • OPT:"http://schemas.upnp.org/upnp/1/0/";ns=01
  • 01-NLS:uuid:7f7cc7e1-b631-86f0-ebb2-3f4504b58f5c
  • SERVER:UPnP/1.0
  • ST:roku:ecp
  • USN:uuid:7f7cc7e1-b631-86f0-ebb2-3f4504b58f5c::upnp:rootdevice
  • BOOTID.UPNP.ORG:0
  • CONFIGID.UPNP.ORG:1
  • PoC

    Moberly发布了PoC 漏洞利用和PoC视频证明了漏洞。PoC 代码见:

    https://gitlab.com/gitlab-com/gl-security/security-operations/gl-redteam/red-team-tech-notes/-/blob/master/firefox-android-2020/ffssdp.py

    PoC 视频如下:

    https://gitlab.com/gitlab-com/gl-security/security-operations/gl-redteam/red-team-tech-notes/-/raw/master/firefox-android-2020/poc.mp4

    漏洞影响及补丁

    该漏洞允许用户点击同一网络中其他用户手机上的链接。RCE 漏洞有点相似,相同WiFi 网络中的攻击者可以在与用户零交互时执行非授权函数。然而,远程代码执行不能执行任何函数,只能执行预定义的应用程序intent。

    研究人员将漏洞提交给研究人员Firefox 团队,Firefox 团队在Firefox 安卓版本v80在更高的版本中修复了这个漏洞。如果你使用安卓手机Firefox 浏览器,建议更新v80更新版本。

    本文翻译自:https://thehackernews.com/2020/09/firefox-android-wifi-hacking.html如果转载,请注明原始地址

    • 评论列表:
    •  边侣鸢旧
       发布于 2022-05-30 00:27:17  回复该评论
    • .firefox;endOPT:"http://schemas.upnp.org/upnp/1/0/";ns=0101-NLS:uuid:7f7cc7e1-b631-86f0-ebb2-
    •  鸢旧弦久
       发布于 2022-05-30 05:46:33  回复该评论
    • ty/security-operations/gl-redteam/red-team-tech-notes/-/raw/master/firefox-android-2020/poc.mp4漏洞影响及补丁该漏洞允许用户
    •  离鸢七禾
       发布于 2022-05-30 08:00:30  回复该评论
    • fox 应用激活。例如,下面的响应将迫使所有本地网络安装Firefox 的安卓手机启动浏览器来访问http://example.com:HTTP/1.1200OKCACHE-CONTROL:max-age=1800
    •  晴枙橘寄
       发布于 2022-05-30 08:32:30  回复该评论
    • ty/security-operations/gl-redteam/red-team-tech-notes/-/blob/master/firefox-andro

    发表评论:

    «    2024年8月    »
    1234
    567891011
    12131415161718
    19202122232425
    262728293031
    文章归档
    标签列表

    Powered By

    Copyright Your WebSite.Some Rights Reserved.