HW | WPS 0day 复现

admin 2023年8月10日01:10:46评论439 views字数 408阅读1分21秒阅读模式
免责声明  由于传播、利用湘安无事所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,湘安无事及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

本次复现过程由星球内部群成员提供,昨天被WPS 0day刷屏!复现一波

0x01 漏洞通告

HW | WPS 0day 复现

0x02 漏洞复现

本次复现用到的版本为

HW | WPS 0day 复现

该版本的wps以及poc文末查看(不是钓鱼!!!)

HW | WPS 0day 复现

在当前目录下,启动http服务

HW | WPS 0day 复现

修改 hosts 文件(我用真机复现时,不用修改hosts文件也行)

HW | WPS 0day 复现

用 wps 打开 poc 文件

HW | WPS 0day 复现

避雷,踩坑!!!
但是我第二次复现的时候,就比较奇怪。一直没有如下请求的界面,也能弹计算器。
即使我关闭了 http 服务也能弹。
把 1.html 删除还是能弹。
重启虚拟后还是能弹。
想不通

HW | WPS 0day 复现

于是我换真机来搞
不启动 http 服务时就不弹。
但是我并未修改 hosts 文件,也能弹。
服了!!!

HW | WPS 0day 复现

原文始发于微信公众号(WK安全):HW | WPS 0day 复现

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月10日01:10:46
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   HW | WPS 0day 复现https://cn-sec.com/archives/1945687.html

发表评论

匿名网友 填写信息