🔓 JSSDK 未授权利用 PoC
品牌冒用 · 2026-08-07 02:37:24
📋 窃取的凭证(来自未授权接口)
AppIDwx663ea6d5460bca7b
TicketsM4AOVdWfPE4DxkXGEs8VMqFW3ieEOJklkPXV22Au1...
NonceStr99bcd8fc-ab45-499c-8785-5dd9f2f3a6da
Timestamp1786066644204
Signaturea6f7dc7bde2ff661201be327bc09369777e95ec2
签名URLhttps://sec.oc.cx/
🎯 攻击者控制的分享内容
标题点了就送!凤凰商学院把瑞众整个瑞众总公司都送给你!
描述犹豫就会败北!点击查看限时福利,名额有限先到先得!
跳转https://www.baidu.com
👁️ 朋友圈效果预览
🎓
点了就送!凤凰商学院把瑞众整个瑞众总公司都送给你!
犹豫就会败北!点击查看限时福利,名额有限先到先得!
edufenghuang.ruiinsurance.com
⏳ 等待 JSSDK...
🐛 调试信息
签名用URLhttps://sec.oc.cx/
页面实际URL检测中...
URL匹配检测中...
wx.ready❌ 未触发
wx.error❌ 未触发
攻击链:
① curl 获取 ticket(无认证/无限次)
② 目标服务器帮我们算签名
③ 构造页面调 wx.config()
④ 微信打开 → 分享朋友圈/好友
⑤ 来源显示 edufenghuang.ruiinsurance.com
⑥ 点击跳转 https://www.baidu.com
PoC · 仅供安全测试