*本文所述技术内容仅供安全研究与学习交流之用,任何操作均与本公众号及作者无关。信息来源于互联网公开渠道整理0x00 事件背景
微信Linux版存在文件名处理不当引发的RCE命令执行漏洞,攻击者可通过恶意文件名实现命令执行。
*图片来源公开信息查询
0x01 影响版本
0x02 复现详情
关注及时推送最新安全威胁资讯!
「由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,EXP 与 POC 仅仅只供对已授权的目标使用测试,对未授权目标的测试本文库不承担责任,均由本人自行承担。本文库中的漏洞均为公开的漏洞收集,若文库中的漏洞出现敏感内容产生了部分影响,请及时联系作者删除漏洞。」