利用 Chrome 漏洞( CVE-2023-2033) 进行 Electron 中的 RCE 攻击
译者:知道创宇404实验室翻译组
原文链接:Weaponizing Chrome CVE-2023-2033 for RCE in Electron: Some Assembly Required
1 背景
我在一个应用程序的核心功能中,发现了一基于 React createElement 的 XSS 漏洞。该应用程序是一个包含桌面应用程序的漏洞赏金项目,我希望将此漏洞升级为在桌面应用...