CHAIN-01 PoC · 飞书桌面客户端 v7.75.18 win32_x64

第三方开放平台「网页应用」页面 → 容器子 webview 桥面越权 → 小程序(gadget)原生 API 注册表
本页面由攻击者注册的开放平台应用的主页 URL 承载。全部输出实时打印在下方,供录屏取证。

阶段 1 · 注入面探测(bridge 是否落到本第三方页面)

探针结果意义

阶段 2 · window.runningMode 与容器上下文

阶段 3 · __v2__ 通道分流验证(无害只读)

同一个 __LarkPCSDK__.bridge.invoke(),只差一个 __v2__ 字段: falsy → lark-pc-sdk-bridge(文档化 H5 面,约 30 方法); truthy → PC-API-IPC-MESSAGE(小程序运行时面)。 下面三步全部为只读自身信息

步骤调用结论回包

阶段 4 · 可达性矩阵(自动:只跑无副作用 + 负向对照)

判定口径:回包中出现 UNABLE_API → 该 API 在 H5 引擎下不可达; 返回任何其它结果(含参数错、权限错)→ 请求已进入 gadget 注册表并被分发,即"可达"。 「预期不可达」组是负向对照:这些 API 只实现 MO.GADGET 分支,调用它们不会产生任何副作用, 用来证明本判定口径有效(而不是所有调用都被无差别放行)。

可达 0 UNABLE_API 0 无响应/超时 0 已探测 0
API判定回包摘要

阶段 5 · 高价值 API 清单(手动逐条触发,默认不执行

以下 API 有副作用或涉及敏感数据。不会自动调用。 录屏时按需点击,每次只点一个,并遵守上方自限声明(≤5 组、非批量、测试账号、空剪贴板)。

API说明 / 危害触发回包

阶段 6 · 静态分析基线(供比对,非本页实测结果)

运行日志

boot…