O+ Connect localhost:64000 Cloud Attack PoC

页面打开后自动模拟真实攻击流程:远程网页读取受害者本机 localhost:64000,外传本机文件证据,自动尝试定位 O+ Connect 日志,命中 token 后由云端验证账号读取、token 续期复用和云笔记正文读取。

localhost:64000 文件读取
等待
读取内容上送
等待
O+ 日志 token
等待
云端账号/云笔记
等待
正在初始化。
指定路径输入框用于审核员自选文件验证。页面会先尝试从固定 Windows 系统日志中提取 C:\Users\<name>;候选用户名输入框只是在自动提取失败时补充 O+ 日志路径定位,不是无限爆破。
验证结论
等待验证
页面会自动执行完整链路。
展开完整原始 JSON 证据
{}

云笔记增删改查手动验证

这些按钮使用上方自动流程从 O+ Connect 日志中提取到的 ACCESS_TOKEN 调用 OPPO 云笔记接口。“读”会直接展示当前账号活动云笔记的标题和正文,审核员手写的笔记也会出现在这里;增、改、删、恢复只操作标题或正文包含 OPPO_SRC_BROWSER_CRUD_CANARY 的 PoC canary,删除为回收站软删除。
等待自动验证提取 token。
等待手动操作
自动链路成功后,这里会直接显示云笔记标题和正文;增改删恢复仍只作用于 PoC canary。
展开云笔记操作 JSON 证据
{}