本文技术内容仅供安全研究与合规自查交流,严禁用于非法测试。未获授权的测试行为后果自负,与本公众号无关。
今日,吃到了微信的瓜,从表哥到棉花糖再到频道,我也去复现一下:
微信 linux版本存在点击RCE,只需要将文件名使用反引号包裹命令,目标点击文件即可执行,复现: