← 返回

📇 通讯录窃取 POC

getAllContacts (level_medium) — 通过 aliWhitelist 绕过读取设备通讯录

⚠️ 漏洞说明

getAllContacts JSAPI在H5Permission.json中配置为 level_medium, 在checkUrl:matchSecurityLevel:中会检查aliWhitelist。 aliWhitelist的正则 (.*\.)?(alipay)\.(com|...)$ 没有 ^ 锚点, 因此 btalipay.com 可以匹配,从而绕过权限检查读取设备上所有联系人信息。

-
联系人数
-
电话号码
-
邮箱地址

📇 读取通讯录 level_medium

📤 数据导出