
Доказательство концепции для CVE-2022-1364 против UC Browser от Alibaba
Весь контент ниже относится к эксплойту браузера UC, рассмотренному в этой статье, опубликованной Interrupt Labs.
Этот эксплойт относится к предыдущим версиям браузера UC, которые содержат ошибку RCE, известную как CVE-2022-1364. Эта ошибка была исправлена в браузере UC в конце 2024 года. Для запуска этого эксплойта не требуется дополнительных зависимостей.
Пожалуйста, просмотрите ссылку на статью, чтобы ознакомиться с процессом установки браузера и эксплойта.