Chrome 版本:90.0.4403.0
安装 chrome-win.zip
访问 localhost:8888
请注意,此漏洞利用所依赖的 CVE 是 CVE-2021-21220
此漏洞基于一个托管的网站。其整体思路是:受害者访问该网站,无需任何操作,漏洞利用便通过 exploit.js 文件中的 shellcode 启动(该 JavaScript 在客户端执行——即在受害者浏览器内),然后 shellcode 在受害者本地机器上运行(在某种终端形式中)。shellcode(加载器)随后调用我们的 Python Web 服务器(托管 implant.exe),下载 implant.exe 并运行它(所有这些都发生在受害者本地机器上)。一旦 implant 被执行(位于受害者本地机器上),implant 可执行文件(源代码用 C 编写)便会连接到我们的 C2 服务器(controller.exe ——同样用 C 编写),然后 C2 收到一条消息,表明受害者已建立连接。一旦控制器收到此消息,控制器便能在其终端中获得一个反向 shell。这是通过允许控制器从控制器的输入中远程在受害者机器上运行 Windows 命令提示符命令(例如 dir)来实现的。Implant.exe 处理子进程的运行,这些子进程由 controller.exe 的用户输入通过同一 IP/端口发送。