本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。
小维
漏洞描述
2021年04月13日,发现国外安全研究发布了Chrome 远程代码执行 0Day的POC详情~
影响版本
Google Chrome: <=89.0.4389.114
基与chrome内核的其他浏览器
环境介绍
Google Chrome: 89.0.4389.114
漏洞复现
exploit js文件
1 | /* |
html文件
1 | <script src="exploit.js"></script> //加载exploit js文件 |
关闭浏览器沙箱
1 | #退出浏览器进程进行打开 |
打开exploit.html页面弹出计算器(Edge浏览器同样存在)