Electron Desktop Apps

简介

捕获流量
Electron 本地代码注入
macOS Electron Applications InjectionRCE: XSS + nodeIntegration

RCE: preload
RCE: XSS + contextIsolation
绕过点击事件
通过 shell.openExternal 实现远程代码执行(RCE)


读取内部文件:XSS + contextIsolation

RCE: XSS + 旧版 Chromium
通过内部 URL 正则表达式绕过进行 XSS 钓鱼
工具
实验室
参考资料

最后更新于