复制链接到safari浏览器打开_如何假扮一个浏览器 0day 漏洞

本文介绍了在mac系统上利用iCloud云盘分享功能,通过特定步骤在Safari浏览器中运行计算器应用的方法。包括登录iCloud、复制应用到云盘、设置分享、修改链接等步骤,还提及了可能出现的警告及处理方式,强调此方法仅供娱乐。

某某操作系统 n 秒内被攻破了!

在安全研究的圈子里,计算器应用不仅是一个加减乘除的小工具,还是远程拿下代码执行权限的重要标志。浏览器打开一个网址,啪地一下很快啊,秒表没来得及掐就弹出了计算器!

其实利用一些 mac 系统的小功能,也能做出虽然不明白在干什么,但看着好像很厉害的样子的演示。瞬间在最新系统上,通过默认浏览器访问一个页面就弹计算器,还完美兼容 Intel 和 M1 硬件。

步骤如下。

1. 登录 iCloud 并开启 iCloud 云盘

146ea780cd984b1ae8a577aae6bee48f.png

此时『访达』会 iCloud 云盘的快捷方式

2. 把计算器应用(Calculator.app)复制到 iCloud 云盘上

3. 右键应用,设置分享

1865cabab9a8cf719c31801b7faee8c1.png

3. 按照喜好修改权限,其实无所谓了。点击『复制链接』

70201cc445b6f45a85eb94866bab689c.png

此时得到一个类似如下的链接:

hXXps://www.icloud.com/iclouddrive/随机字符

把 URL 的 https:// 换成 icloud-sharing://

在 Safari 中打开这个 icloud-sharing:// 的 URL ,将运行云盘中的 Calculator.app 应用。中途可能会有一些系统警告,一般只在第一次运行的时候出现,事先点掉即可。然后就可以录视频发某音了。为了效果更逼真,可以把这个链接用另一个 html 页面重定向过去。惟妙惟肖,人人都是 Master of Pwn。

793796607ed9b176a37d2203f57e8ee6.png

这个『无法打开文档』的弹窗是预期效果,反正程序已经运行了。如果还有弹出『应用签名无效』的警告,请事先运行 sudo spctrl --master-disable

3f4d514aff286fec3d940cf775551165.gif

想必到这读者也看明白了。其实就是一个文件分享功能,可以直接运行程序而已,还有诸多限制和预备步骤,也不能直接远程发给别人。这显然不是漏洞。本文仅供愚人节、朋友圈、水群等场景娱乐用。


一条做安全研究为生的咸鱼,不定期更一些技术向的原创内容

感谢关注

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值