WPS漏洞复现-弹出计算器

一、影响范围

WPS Offfice 2023个人版 <= 12.1.015120

WPS Office机构版本 <= 11.8.2.12055

链接:https://pan.baidu.com/s/12jSqJckjEWeKnXtdr3c_cA?pwd=jgt2
提取码:jgt2

二、环境搭建

1、在本地复现的时候需要修改host文件,将本地的host改成符合clientweb.docer.wps.cn.{xxxxx}wps.cn形式,hosts文件目录为C:\Windows\System32\drivers\etc

在hosts中填写入 127.0.0.1 clientweb.docer.wps.cn.cloudwps.cn

image-20230829125012425

2、下载好的文件解压放到桌面上,在poc目录下开启http服务

python3(或python) -m http.server 80

image-20230829125453721

3、访问我们之前写好的域名

clientweb.docer.wps.cn.cloudwps.cn/

image-20230829125609769

三、这时候我们直接打开POC.docx文件,就会弹出计算器啦!!!

image-20230829125757755

结束啦,记得点赞收藏

image-20230829130251730

猜你喜欢

转载自blog.csdn.net/X2965901955/article/details/132559197
今日推荐