
La démo pour CVE-2018-1000006
La démo pour CVE-2018-1000006
Vulnérabilité d'exécution de commandes à distance dans Electron < v1.8.2-beta.4 —【CVE-2018-1000006】
Vous pouvez utiliser directement elec_rce\elec_rce-win32-x64\elec_rce.exe
Vous pouvez également empaqueter vous-même en application exe, générer une version vulnérable, par exemple la version 1.7.8 :
electron-packager ./test elec_rce --win --out ./elec_rce --arch=x64 --version=0.0.1 --electron-version=1.7.8 --download.mirror=https://npm.taobao.org/mirrors/electron/
