xaker

ODT под прицелом. Как заставить документы OpenOffice запускать произвольные файлы

  • среда, 20 марта 2019 г. в 00:26:03
https://xakep.ru/2019/03/19/odt-path-traversal/


Для подписчиков
Фишинговые кампании — классическое начало многих хакерских атак. Они направлены на доставку вредоносного файла потенциальной жертве и обычно ведутся по электронной почте. Чаще всего оболочкой для боевой нагрузки служит офисный документ. Мы рассмотрим, как выполнить произвольный код с помощью модифицированного файла OpenDocument Text.