微信电脑端存在逻辑漏洞
2023-11-16 07:3:46 Author: 网络安全透视镜(查看原文) 阅读量:44 收藏

11月15日下午被群里的沙雕们疯狂 艾特

一看,居然是微信出了个越权的逻辑漏洞, 以非管理员权限 @ 所有人

具体操作方法如下:

1、在具有管理权限(群主或者管理员)的群中,输入框内@所有人

2、选中@所有人字段,进行CTRL+X剪切操作

3、在非管理员身份的群里,引用其他消息并粘贴之前的@所有人,回复消息

4、发送消息,查看复现情况

视频演示如下:

当这群憨批玩的不亦乐乎时候,聪明人已经提交漏洞赚钱了

我希望微信响起的时候,是我喜欢的人找我,而不是你们这群憨批

以后更新的漏洞我会放到github上,免费漏洞库,希望大家下载时候能够给个star 

漏洞库地址:https://github.com/Vme18000yuan/FreePOC


文章来源: http://mp.weixin.qq.com/s?__biz=MzIxMTg1ODAwNw==&mid=2247498311&idx=1&sn=b83cb659ee103594d2e9bfbeeabb0d0d&chksm=974c5d7fa03bd469a61c1b47cccadef2630f41e124525f4473fb2fe7d59cc5fb9ea80798f8f5&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh