精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Edge 漏洞研究團隊對 iOS Chromium 漏洞的研究

系統 瀏覽器
本文我將快速介紹iOS Chromium瀏覽器以及WKWebView提供的JavaScript進程間通信(IPC)的潛在攻擊面。

 本文我將快速介紹iOS Chromium瀏覽器以及WKWebView提供的JavaScript進程間通信(IPC)的潛在攻擊面。另外,我還講討論在探索此代碼區域時發現的一個UXSS漏洞。WKWebView 是蘋果在 WWDC 2014 上推出的新一代 webView 組件,用以替代 UIKit 中笨重難用、內存泄漏的 UIWebView。WKWebView 擁有60fps滾動刷新率、和 safari 相同的 JavaScript 引擎等優勢。

iOS Chromium瀏覽器以及WKWebView提供的JavaScript進程間通信(IPC)的潛在攻擊面

與Chromium瀏覽器的桌面版(使用V8作為JavaScript引擎,使用Blink進行渲染和WebAPI支持)不同,iOS版的Chromium沒有。實際上,iOS上所有第三方瀏覽器很可能都使用內置的WKWebView API向其應用程序添加Web支持,Chromium也不例外。原因是iOS平臺上的代碼簽名限制以及Apple不愿意允許開發人員提交啟用了動態協同設計權限的應用程序。特別是,此權限允許應用程序映射RWX內存。這個功能將允許實現一個高效的JavaScript引擎,與其讓Chromium在平臺上遭受性能不佳的困擾,不如像其他瀏覽器一樣使用WKWebView。

IPC

使用WKWebView而不是自己的渲染和JavaScript引擎的一個不幸的副作用是,你不能再對底層代碼進行直接修改。這意味著你不能直接向網站公開新的本機功能。 WKWebView API通過WKUserContentController對象對此進行了補救。在創建WKWebView對象期間,可以通過WKWebViewConfiguration對象傳遞該對象。

該對象不僅可以用于將JavaScript直接注入網頁中,還可以通過JavaScript公開本機或目標c代碼。這些JavaScript接口通過window.webkit.messageHandlers對象公開,并通過postMessage接口支持調用。在撰寫本文時,每個網頁都有四個消息處理程序可用,找到這些代碼的最簡單方法是grep“setScriptMessageHandler”的代碼

  1. window.webkit.messageHandlers.FrameBecameAvailable.postMessage(...) 
  2. window.webkit.messageHandlers.FrameBecameUnavailable.postMessage(...) 
  3. window.webkit.messageHandlers.crwebinvoke.postMessage(...) 
  4. window.webkit.messageHandlers.FindElementResultHandler.postMessage(...) 

 先讓我們一起討論前兩個消息處理程序,這些是控制WebFrameImpl對象的創建和銷毀的處理程序。該對象的唯一責任是管理瀏覽器進程與頁面內框架之間的IPC通信。在內部,這些對象由WebStateImpl擁有的WebFramesManagerImpl管理。 WebStateImpl對象是代表選項卡的主要對象,在桌面上與之等效的是WebContents對象。

[[358609]]

與桌面版的Chromium不同,在Chromium的桌面版本中,諸如RenderFrameHost之類的對象與框架的生命周期完全同步,而WebFrameImpl對象的生命周期則完全由JavaScript控制。如果網頁隨機調用FrameBecomeAvailable或FrameBecomeUnavailable,則框架可能沒有相應的WebFrameImpl對象,或者可能有10個,不過此時我還沒有注意到由該API公開并以這種方式使用而引起的任何內存安全問題。

這些處理程序通常通過//ios/web/js_message/resources目錄中的代碼調用,要創建WebFrameImpl對象,需要以下代碼段。

Edge 漏洞研究團隊對 iOS Chromium 漏洞的研究

要銷毀一個WebFrameImpl對象,下面的代碼片段就足夠了。

Edge 漏洞研究團隊對 iOS Chromium 漏洞的研究

在上面的代碼段中,銷毀框架的WebFrameImpl對象唯一需要的就是其標識符,除主框架的標識符外,這些標識符都是公開的。

這是因為,如果瀏覽器的本機端要在子框架中執行JavaScript,它將首先通過主框架路由消息。這是通過調用WebFrameImpl :: CallJavaScriptFunction方法來完成的,此方法使用目標框架的加密密鑰對函數名稱和參數進行加密,然后將對__gCrWeb.message.routeMessage的調用注入到頁面的主框架中。然后,接收框架將消息中的目標框架字段與其自身的框架ID相對照。如果不匹配,它將遍歷所有子框架并重新發布消息。最終,消息將進入正確的子框架,并且將解密消息并調用所需的函數。之所以子框架的框架ID是公開的,是因為任何子框架都可以安裝消息偵聽器,并檢查通過它傳遞的消息的目標框架ID字段。

這些routeMessage調用的構建方式與FrameBecameAvailable處理程序中的監督相結合,實際上導致了一個相當嚴重的漏洞。在將routeMessage調用注入主框架時,使用了以下代碼。

Edge 漏洞研究團隊對 iOS Chromium 漏洞的研究

可以看到,腳本是使用格式字符串構建的,該格式字符串使用了WebFrameImpl的encryption_message_json,encrypted_function_json和frame_id_成員。最初,frame_id_成員對你可以提供的名稱沒有任何限制。因此,子框架可以執行以下代碼:

Edge 漏洞研究團隊對 iOS Chromium 漏洞的研究

這將導致創建一個新的WebFrameImpl,其框架ID為foobar'); alert(window ['origin'] +'。創建框架后,瀏覽器將嘗試向其路由消息。會嘗試從框架中獲取表單信息以進行自動填充,因為將JavaScript注入到主框架中,這將以在主框架中運行的以下代碼結尾:

Edge 漏洞研究團隊對 iOS Chromium 漏洞的研究

此漏洞的影響是,它啟用了從子框架(例如托管廣告的框架)中的UXSS,并允許該框架在托管框架的網頁中運行任意JavaScript。不過該漏洞已經進行了修復,該修補程序本身很簡單,可以確保框架ID僅包含十六進制數字(0-9和A-F)。

crwebinvoke

crwebinvoke處理程序用于處理綁定到標簽的WebState對象的消息,通過調用WebStateImpl :: AddScriptCommandCallBack添加這些處理程序,并且回調本身具有以下簽名。

Edge 漏洞研究團隊對 iOS Chromium 漏洞的研究

ScriptCommandCallback senderFrame的第四個參數有趣的是,它完全取決于在消息的crwFrameId字段中傳遞的ID。再加上子框架的框架ID可能會泄漏的事實,可能會在將來導致漏洞。目前,我還沒有注意到此行為引起任何漏洞。值得注意的是,許多回調在執行某些操作之前會執行類似于if(sender_frame->IsMainFrame()的操作。這意味著,如果你可以泄漏表示主機框架ID的128位值,則可以模擬主機框架。幸運的是,我沒有注意到執行此操作的任何方法。

就像該接口的一個示例一樣,它與任何安全問題都不相關,它是處理window.print調用的代碼。

Edge 漏洞研究團隊對 iOS Chromium 漏洞的研究

如果你在網頁中執行上述代碼,則將打開打印對話框。

crwebinvoke界面提供的另一個功能是從注入的JavaScript調用發送結果的通道,每當通過routeMessage調用方法時,瀏覽器都會在內部向列表添加回調處理程序。通過發送frameMessaging_

此實現細節的一個潛在問題是,偽造回應所需要的只是發送請求的框架ID和請求的消息ID的知識。事實證明,消息ID最終只是一個32位的遞增整數,它來自創建框架時的crwFrameLastReceivedMessageId參數。對于新的框架,這個消息ID從0開始。這意味著任何子框架理論上都可以偽造任何其他子框架的回調。然而,我還沒有注意到任何利用子框架消息的問題。

FindElementResultHandler

最后,FindElementResultHandler處理程序負責將被修改的HTML元素通知瀏覽器。每當修改網頁時,瀏覽器就會在主框架中調用__gCrWeb.findElementAtPoint。當findElementAtPoint檢測到所修改的元素位于不同來源的子框架中時,會在子框架上發布一條消息,以便它可以處理通知瀏覽器的操作。這用于生成長按上下文菜單,并在CRWContextMenuController類中實現。

總結

盡管本文討論的大多數概念都專門針對基于Chromium的iOS瀏覽器,但所有WKWebView使用者都可以訪問messageHandler功能。在審核基于WKWebView的瀏覽器時,它是一個很好的第一手資料。MessageHandler是一個抽象類,開發者可以在自己的項目中創建自己的類,繼承并實現(重寫)MessageHandler中提供的方法。

本文翻譯自:https://microsoftedge.github.io/edgevr/posts/Hacking-Chrome-iOS/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2020-09-25 10:14:54

漏洞

2010-05-18 10:39:22

2020-10-16 09:42:22

漏洞

2020-10-14 09:44:52

漏洞

2023-07-07 13:29:45

2023-02-26 23:28:45

2021-09-26 14:04:14

iOS零日漏洞漏洞

2015-03-30 09:54:57

2012-10-24 16:45:33

2011-05-18 14:05:14

2014-12-25 09:51:32

2020-10-14 10:39:50

漏洞網絡攻擊網絡安全

2023-06-09 15:54:27

2010-04-19 10:32:07

2021-09-26 11:00:55

漏洞網絡安全網絡攻擊

2023-08-23 12:38:10

2023-02-27 08:40:45

微軟Edge瀏覽器

2022-07-07 00:13:14

零日漏洞變種

2019-04-03 08:52:50

2009-02-19 16:33:31

點贊
收藏

51CTO技術棧公眾號

凹凸成人精品亚洲精品密奴| 国产66精品久久久久999小说| 久久福利电影| 男人的天堂av网| 亚洲资源在线播放| 婷婷亚洲成人| 亚洲国产精品影院| 91在线色戒在线| 国产18无套直看片| 欧美大胆a人体大胆做受| 国产精品影视在线观看| 日韩中文字幕免费| 日韩一级免费在线观看| 少妇高潮一区二区三区69| 亚洲精品a级片| 欧美天堂在线观看| 国严精品久久久久久亚洲影视| 粉嫩av性色av蜜臀av网站| 成人黄色免费网站| 欧美高清在线视频| 国产精品第一视频| 国产三级av在线播放 | 亚洲国产99精品国自产| 神马午夜伦理影院| 国产女同91疯狂高潮互磨| 精品免费一区二区| 欧美性做爰猛烈叫床潮| 日日噜噜噜噜夜夜爽亚洲精品| 国产 日韩 欧美 在线| 欧美电影在线观看一区| 中文字幕亚洲一区二区av在线 | 日韩av手机在线免费观看| 97成人资源| 成人激情综合网站| 51色欧美片视频在线观看| 成人无码www在线看免费| 涩涩涩在线视频| 亚洲精品日韩综合观看成人91| 成人免费视频网址| 中文字幕亚洲欧美日韩| 精品视频免费| 日韩精品中文字幕久久臀| 日韩欧美国产免费| 国产精品天堂| 婷婷五月色综合香五月| 欧美精品一区二区三区高清aⅴ| 精品无码一区二区三区在线| 青青久在线视频免费观看| 日韩制服丝袜先锋影音| 中文字幕日韩欧美精品在线观看| 伊人成人222| 黄色在线看片| 国产亚洲综合av| 国产在线高清精品| 精品无码久久久久| 九九久久成人| 91麻豆精品国产91| 六月丁香婷婷激情| 国产一二三在线| 国产精品午夜久久| 色爱区成人综合网| 岛国在线大片| 国产精品久久久久天堂| 国产精品一区二区你懂得| 中文字幕视频网站| 亚洲精品国产成人影院| 久久精品青青大伊人av| 国产精品无码电影| 成人国产精品一区二区网站| 精品国产乱码久久久久久婷婷 | 97在线观看视频| 国产真人做爰视频免费| 成人影院在线| 久久综合伊人77777| 日韩网站在线播放| 免费电影一区二区三区| 神马国产精品影院av| 东京热av一区| 羞羞视频在线观看一区二区| 福利微拍一区二区| 亚洲午夜精品国产| 日本私人网站在线观看| 欧美激情在线一区二区三区| 波多野结衣久草一区| 最近国语视频在线观看免费播放| 欧美三级午夜理伦三级中文幕| 国产亚洲成av人片在线观看桃| 日本一区二区三区在线免费观看| 欧美色网一区| 午夜影院久久久| 亚洲色图自拍| 在线三级电影| **网站欧美大片在线观看| 女同一区二区| 日本xxxxwww| 国产乱码精品一区二区三区五月婷| 亚洲综合社区网| 国产精品久久久久久久久久久久久久久久 | a天堂中文字幕| 亚洲自拍偷拍网| 亚洲天堂精品在线| 影音先锋黄色资源| av成人资源| 日韩欧美黄色影院| 三级黄色片播放| 亚州综合一区| 日韩午夜精品视频| 欧美体内she精高潮| 久久人人爽人人爽人人片av不| 日韩精品一区二区三区蜜臀| 四虎永久免费在线观看| 免费黄色成人| 欧美激情久久久久| 久久久久成人网站| 日韩一区欧美二区| 国产欧美日韩在线播放| 黄色美女一级片| 高清不卡一区二区| 国产精品一区二区三区不卡| 3d成人动漫在线| 国产精品免费视频观看| 国产免费黄色小视频| av在线亚洲一区| 欧美一区二区三区婷婷月色| 在线视频一二区| 日本在线一区二区三区| 欧美成人免费网站| 欧美双性人妖o0| 先锋资源久久| 国产精品亚洲网站| 91欧美日韩麻豆精品| 紧缚奴在线一区二区三区| 92看片淫黄大片欧美看国产片| 天堂中文在线8| 国产日韩欧美亚洲| 亚洲中文字幕无码专区| 欧洲亚洲两性| 日韩av一区二区在线| 99久久人妻无码精品系列| 国内成人在线| 欧美最猛性xxxxx(亚洲精品)| 日韩人妻精品中文字幕| 免费在线观看不卡| 91久久国产自产拍夜夜嗨| 懂色av成人一区二区三区| 亚洲婷婷综合色高清在线| av动漫在线免费观看| 国产乱码精品一区二三赶尸艳谈| 884aa四虎影成人精品一区| 你懂得视频在线观看| 伊人久久大香线| 91精品啪在线观看麻豆免费| 午夜不卡视频| 亚洲天堂av老司机| 亚洲怡红院在线| silk一区二区三区精品视频| 中文字幕久热精品在线视频| 波多野结衣在线电影| 国产精品亚洲一区二区三区妖精 | 色综合久久中文综合久久97| 韩国日本美国免费毛片| 国产一区二区高清在线| 久久伊人91精品综合网站| 国产在成人精品线拍偷自揄拍| 国产精品少妇自拍| av在线免费看片| 中文字幕免费精品| 国产精品久久久久久久小唯西川 | 亚洲最大的成人av| 干日本少妇首页| 曰本一区二区三区视频| 国产精品电影一区| 欧美尤物美女在线| 精品日韩中文字幕| 蜜桃av免费看| 麻豆国产91在线播放| 九色一区二区| 唐人社导航福利精品| 深夜精品寂寞黄网站在线观看| 亚洲天堂一二三| 亚洲尤物视频在线| 少妇真人直播免费视频| 蜜臂av日日欢夜夜爽一区| 看全色黄大色大片| 精品国产欧美日韩一区二区三区| 日韩免费性生活视频播放| 国产亚洲成人精品| 久久亚洲私人国产精品va媚药| 国产又黄又爽免费视频| 制服诱惑亚洲| 亚洲美女视频网站| 日韩久久精品视频| 国产成人在线视频播放| 自拍偷拍99| 99只有精品| 久久99精品久久久久久琪琪| 92久久精品一区二区| 亚洲一区在线观看免费观看电影高清 | 午夜视频在线免费观看| 精品91自产拍在线观看一区| 久久精品国产亚洲av麻豆蜜芽| 亚洲色图第一区| wwwwxxxx国产| 国产高清无密码一区二区三区| 欧美 国产 小说 另类| 精品女人视频| 国产精品视频在线播放| 国产黄色片在线播放| 欧美大片拔萝卜| 中文字幕av网站| 国产精品国产三级国产aⅴ入口 | 久在线观看视频| 97人人精品| 成人高h视频在线| 色戒汤唯在线| 欧美激情影音先锋| 欧美熟女一区二区| 欧美日韩中文字幕一区| 美女三级黄色片| 国产一区二区调教| 久久免费一级片| 精品久久久久久久久久久aⅴ| 国产伦精品一区二区三区在线 | 制服丝袜在线播放| 亚洲天堂av电影| 天天干,夜夜爽| 日韩欧美国产一区在线观看| 亚洲香蕉在线视频| 日本高清不卡aⅴ免费网站| 亚洲国产天堂av| av不卡免费电影| 国产97色在线 | 日韩| 亚洲第一伊人| 欧洲亚洲一区二区| 免费视频观看成人| 美女视频久久黄| 你懂的网站在线| 日韩精品一区二区三区视频在线观看| 亚洲永久精品视频| 欧美专区日韩专区| 极品久久久久久| 中文字幕一区在线观看视频| 精品无码人妻一区二区免费蜜桃| 91网址在线看| 思思久久精品视频| 麻豆国产精品777777在线| www.com操| 狠狠爱www人成狠狠爱综合网| 正在播放亚洲| 亚洲破处大片| 国产精品国三级国产av| 美女亚洲一区| 欧美精品v日韩精品v国产精品| 日韩精品第一| 国产精品激情av电影在线观看| 日韩性xxx| 国产精品女人久久久久久| 91天天综合| 成人国产在线激情| 999在线精品| 黑人中文字幕一区二区三区| 日韩理论电影中文字幕| 欧美一区二区三区电影在线观看| 国产探花在线精品一区二区| 成人黄色在线免费观看| 亚洲性视频在线| 国产精品普通话| 亚洲高清国产拍精品26u| 91免费在线视频网站| 91在线一区| 乱色588欧美| 精品理论电影在线| 91成人在线视频观看| 亚洲精品少妇| 久久国产精品免费观看| 欧美午夜影院| 欧美 日韩精品| 韩国视频一区二区| 亚洲精品无码一区二区| 国产又黄又大久久| 好吊操视频这里只有精品| 免费不卡在线视频| 久久精品一卡二卡| 91免费视频大全| 老司机深夜福利网站| 国产日韩欧美精品在线| 在线日韩国产网站| 亚洲超碰精品一区二区| 无码人妻精品一区二区三区蜜桃91 | 在线成人h网| 日韩欧美黄色大片| 国产精品中文字幕欧美| 中文字幕高清视频| 不卡电影一区二区三区| 永久免费成人代码| 一区二区三区四区不卡在线 | 日本视频久久久| 在线人成日本视频| 欧美一级淫片丝袜脚交| 欧美日韩破处视频| 精品国产二区在线| 亚洲成av人片乱码色午夜| 久激情内射婷内射蜜桃| 久久99国产精品尤物| mm131亚洲精品| www.欧美日韩| 极品魔鬼身材女神啪啪精品| 欧美午夜激情视频| 午夜免费福利视频| 日韩你懂的在线观看| 大乳在线免费观看| 亚洲天堂成人在线视频| 欧美6一10sex性hd| 欧美富婆性猛交| 韩国成人在线| 免费一区二区三区| 合欧美一区二区三区| 在线黄色免费观看| 国产午夜一区二区三区| 国产黄色片视频| 欧美一区二区三区成人| jizz在线免费观看| 日韩女优人人人人射在线视频| 国产精品1luya在线播放| 国产欧美一区二区在线播放| 国产精品久久久久久久| 激情视频小说图片| 日本在线观看不卡视频| 五月天视频在线观看| 26uuu国产一区二区三区| 国产污视频在线观看| 欧美视频在线免费| 丰满熟女一区二区三区| 色综合五月天导航| 狂野欧美xxxx韩国少妇| 一本色道婷婷久久欧美| 麻豆一区二区99久久久久| 无码人妻aⅴ一区二区三区69岛| 黄色一区二区在线| 人人妻人人玩人人澡人人爽| 国产69精品久久久久9| 亚洲承认视频| 美乳视频一区二区| 性久久久久久| 午夜一区二区视频| 国产精品网友自拍| 亚洲自拍偷拍另类| 日韩在线观看免费高清完整版| 丁香久久综合| 最新精品视频| 国产精品综合二区| 亚洲色婷婷一区二区三区| 欧美日韩中文在线观看| 亚洲 欧美 激情 另类| 中文字幕在线精品| 久久免费资源| 青青草影院在线观看| 国产精品一区二区久久不卡| 全程偷拍露脸中年夫妇| 精品国产伦理网| 都市激情综合| 视频一区在线免费观看| 六月婷婷色综合| 国产精品成人免费观看| 精品久久久三级丝袜| av在线最新| 成人夜晚看av| 精品福利电影| 亚洲熟妇一区二区三区| 欧美视频在线一区| 黄页视频在线播放| 国产97在线观看| 日韩黄色大片| 成年人黄色片视频| 国产欧美视频一区二区| 国产精品无码免费播放| 久久久久久久久久久免费| 亚洲综合小说图片| 亚洲一二三av| 欧美日韩激情视频8区| h视频在线免费| 99国产视频| 久久激情综合| 国产精品揄拍100视频| 91福利视频网站| 曰本三级在线| 日本婷婷久久久久久久久一区二区| 精品一区二区三区在线观看 | 成人激情在线播放| 激情婷婷欧美| 色www亚洲国产阿娇yao| 精品美女被调教视频大全网站| 成人福利视频| 男插女免费视频| 久久久久国产精品麻豆ai换脸 | av资源网站在线观看| 成人在线免费网站| 免费观看在线综合| 久久久国产精品黄毛片| 在线视频日韩精品|