【某大型攻防演练中 QQ 远程代码执行复现】

news2024/11/26 16:29:08

目录

前言

漏洞概述

复现过程

修复方式


前言

   在最近某全国大型攻防演练中,接近尾声爆出了QQ 0day,攻击者使用QQ版本<=9.7.13,存在远程命令执行漏洞,对众多靶标系统进行攻击。漏洞爆出后,就做过一次复现。最近活动结束了,就写下自己之前复现的过程吧。

漏洞概述

   在本月21号上午之前,qq版本是9.7.13,也就是0day版本;爆出0day之后腾讯后面立马升级了。

  大致原理是:QQ的Windows终端和手机终端对于用户发送文件的 安全性的处理逻辑存在偏差。当在pc端给自己发送文件或者消息时,PC端不会进行文件安全性的校验。同时如果在手机端对PC端的文件进行回复,那么就会造成移动端逻辑错误;认为这是一个安全的可执行的文件或者链接。那么我们在PC端就可以直接转发我们的回复内容,好友如果鼠标单击即可直接执行恶意文件和跳转恶意链接地址。整个过程QQ没有任何的安全风险提示和告警。

为了复现已经关闭QQ的自动更新功能,我的QQ for Windows版本如下:

利用条件:受害者为QQ好友,对方QQ Windows版本<=9.7.13;

用法:钓鱼、木马、C2;

复现过程

脚本攻击测试:

1、批处理脚本准备:作用是打开计算器和20分钟后关机;

0

2、转发给QQ中的自己,并在移动端回复该文件

0

3.、接着在PC端将该回复消息转发至任意好友和群聊,

好友无需下载文件,点击即可中招,且QQ并未安全提示和告警:

修复方式

1、官方已经发布最新版,下载最新版;

2、直接卸载不用QQ;

3、安装终端防护设备进行木马和病毒查杀。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/940885.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

EXSI技术--SAN组网

(1).SAN概述 存储区域网络(Storage Area Network,SAN)采用网状通道技术,通过FC交换机连接存储阵列和服务器主机,建立专用于数据存储的区域网络。 作为一种专门用于实现存储系统互连的高速网络技术,SAN(存储区域网络)克服了NAS(网络连接存储)中存储吞吐量受底层网络介质限…

【高阶数据结构】哈希表详解

文章目录 前言1. 哈希的概念2. 哈希冲突3. 哈希函数3.1 直接定址法3.2 除留余数法--(常用)3.3 平方取中法--(了解)3.4 折叠法--(了解)3.5 随机数法--(了解)3.6 数学分析法--(了解) 4. 哈希冲突的解决方法及不同方法对应的哈希表实现4.1 闭散列&#xff08;开放定址法&#xff0…

解决win10 wsl子系统安装的ubuntu环境中lsof,netstat命令查看端口没有任何输出的问题

最近有个以前的ssm项目需要在新电脑上运行测试一下&#xff0c;发现需要redis环境&#xff0c;看了官网说&#xff1a;有两种选择&#xff1a; 1. 要么在虚拟机比如vmware安装linux基础环境&#xff0c;然后再安装redis 2. 要么可以利用win10的wsl linux子系统安装ubuntu&…

LNMT与动静分离 (四十八)

提示&#xff1a;文章写完后&#xff0c;目录可以自动生成&#xff0c;如何生成可参考右边的帮助文档 目录 前言 一、LNMT 二、Nginx高级配置 2.1 location 2.2 rewirte 2.2.1 应用场景 2.2.2 书写位置 三、动静分离 总结 前言 LNMT是一个高级神经机器翻译系统&#xff0c;它使…

【数据结构】队列篇| 超清晰图解和详解:循环队列模拟、用栈实现队列、用队列实现栈

博主简介&#xff1a;努力学习的22级计算机科学与技术本科生一枚&#x1f338;博主主页&#xff1a; 是瑶瑶子啦每日一言&#x1f33c;: 每一个不曾起舞的日子&#xff0c;都是对生命的辜负。——尼采 目录 一、 模拟实现循环队列二、用栈实现队列⭐三、225. 用队列实现栈 一、…

什么是异业联盟呢?异业联盟模式解析

今日给大家分享个新的模式&#xff0c;主要是针对平台要整合实体联盟商家&#xff0c;打造线上异业联盟&#xff0c;为帮助商家及平台引流用户。也让用户获得更多优惠的模式——异业联盟结合联盟卡解决方案。 众所周知&#xff0c;商家联盟 ”是一种着力于本地生活的商业模式&…

pdf怎么压缩到1m以内?分享3个pdf压缩技巧

PDF是我们常用的文件类型&#xff0c;它旨在保留文档原样式和格式&#xff0c;因此通常情况下要比其他文件格式大一些&#xff0c;特别是那些包含了大量图片的PDF文件&#xff0c;文件大小都比较大&#xff0c;给我们的存储和传输带来了困难。 针对过大的PDF文件&#xff0c;想…

STM32循迹小车系列教程(三)—— 使用灰度传感器循迹

本章节主要讲解如何获取灰度传感器值以及如何使用灰度传感器循迹 灰度传感器简介 灰度传感器如图 1 所示&#xff1a; 灰度传感器 使用一对抗干扰较强的光电传感器&#xff0c;其中发射管的光源采用高亮白色聚光 LED&#xff0c;发射管端发出的光线通过不同环境背景的反射之…

C语言练习6(巩固提升)

C语言练习6 编程题 前言 “宝剑锋从磨砺出&#xff0c;梅花香自苦寒来。”人类的美好理想&#xff0c;都不可能唾手可得&#xff0c;都离不开筚路蓝缕、手胼足胝的艰苦奋斗。我们的国家&#xff0c;我们的民族&#xff0c;从积贫积弱一步一步走到今天的发展繁荣&#xff0c;靠的…

国产当自强!深圳触觉智能「全国产化主板」大盘点(二)

上期我们给大家盘点了RK3568国产主板&#xff0c;本期为大家盘点的是深圳触觉智能RK3566系列产品&#xff0c;话不多说&#xff0c;上干货&#xff01; RK3566系列 深圳触觉智能 IDO-SOM3566 核心板 IDO-SOM3566-V1采用 Rockchip 新一代 64 位处理器 RK3566&#xff08;Q…

pyqt5-快捷键QShortcut

import sys from PyQt5.QtWidgets import * from PyQt5.QtCore import * from PyQt5.QtGui import *""" 下面示例揭示了&#xff0c;当关键字绑定的控件出现的时候&#xff0c;快捷键才管用&#xff0c; 绑定的控件没有出现的时候快捷键无效 """…

正中优配:多只内房股沦为仙股 投资者信心何时恢复?

8月25日&#xff0c;受房地产利好方针推进&#xff0c;房地产板块直线大幅拉升&#xff0c;其中在港交所上市的富力地产大涨超过5%&#xff0c;股价重回1港元/股上方&#xff0c;然后暂时摆脱了“仙股”的称号。 实践上&#xff0c;近期&#xff0c;碧桂园、融创我国、SOHO我国…

智慧矿山IT智能运维自动化解决方案

矿山企业是国民经济中的重要组成部分&#xff0c;其资源开发和产业链条中涉及的环节与过程非常繁琐和复杂。随着我国矿山企业规模逐年扩大&#xff0c;为了提高其生产效率和降低其生产成本&#xff0c;信息化、数字化建设成为当下矿山企业发展的重要趋势。 第1章 智慧矿山的建…

Mac性能优化:深入了解WindowServer及其影响

文章目录 Mac性能优化:深入了解WindowServer及其影响WindowServer是什么?WindowServer为什么会占用那么多CPU?如何检查WindowServer是否使用了过多的CPU使用率?如何减少WindowServer的CPU使用率?Mac性能优化:深入了解WindowServer及其影响 大家好!今天我们来聊聊Mac上的…

14-redis

一 Redis概述 1 为什么要用NoSQL 单机Mysql的美好年代 在90年代&#xff0c;一个网站的访问量一般都不大&#xff0c;用单个数据库完全可以 轻松应付。在那个时候&#xff0c;更多的都是静态网页&#xff0c;动态交互类型的网站不多。 遇到问题&#xff1a; 随着用户数的增长…

第六章:数据结构与算法-part3:数据结构算法提升

文章目录 一、排序算法1.1 插入排序1、直接插入排序2、折半插入排序3、希尔排序 1.2、交换排序法1、起泡排序2、快速排序 1.3 选择类排序1、简单选择排序 二、业务逻辑算法设计2.1 基本概念和术语2.2 静态查找表2.3、有序表的查找 一、排序算法 排序是数据处理过程中经常使用的…

1990-2020年中国投入产出表

1990-2020年中国投入产出表 1、时间&#xff1a;1990-2020年 2、用途&#xff1a; 投入产出表提供了中国各个经济部门的投入和产出的详细信息。这些数据通常以货物和服务的形式表示&#xff0c;可以显示每个部门如何接收和分配资源&#xff0c;以及他们的经济互动情况。 可…

万级数据优化EasyExcel+mybatis流式查询导出封装

文章目录 前言.千万级数据优化一. 直接上流式查询封装工具代码二. 传统分页导出查询三. 流式查询概念游标查询 前言.千万级数据优化 我们不妨先给大家讲一个概念&#xff0c;利用此概念我们正好给大家介绍一个数据库优化的小技巧&#xff1a; 需求如下&#xff1a;将一个地市表…

Docker Compose 安装使用 教程

Docker Compose 1.1 简介 Compose 项目是 Docker 官方的开源项目&#xff0c;负责实现对 Docker 容器集群的 快速编排 。从功能上看&#xff0c;跟 OpenStack 中的 Heat 十分类似。 其代码目前在 https://github.com/docker/compose 上开源。 Compose 定位是 「定义和运行多个…

list【1】介绍与使用(超详解哦)

list的介绍与使用 引言list介绍接口使用默认成员函数迭代器容量元素访问数据修改 list的算法接口总结 引言 继vector之后&#xff0c;我们继续来介绍STL容器&#xff1a;list 对于容器的使用其实有着类似的模式&#xff0c;参考之前vector的使用可以让我们更快的上手&#xff…