clash_for_windows_pkg存在Remote Code Execution远程代码执行

admin 2022年2月27日19:17:27评论100 views字数 619阅读2分3秒阅读模式

声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系刘一手
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。仅供学习研究

影响的冲突版本_for_windows_pkg

版本:小于等于 0.19.8

平台:视窗

操作系统细节:Windows 10


使用版本:v 0.13.1

clash_for_windows_pkg存在Remote Code Execution远程代码执行
image-20220225190529911
clash_for_windows_pkg存在Remote Code Execution远程代码执行
image-20220225190334925

将其配置文件拖入到clash中

clash_for_windows_pkg存在Remote Code Execution远程代码执行
image-20220225190631504

点击proxies--> Rule --> 加载不来出的图片   即可弹出计算机

clash_for_windows_pkg存在Remote Code Execution远程代码执行
image-20220225190703749
clash_for_windows_pkg存在Remote Code Execution远程代码执行
image-20220225190802882

您需要确保有效负载显示在代理列中。

漏洞利用在理论上是稳定的,但有时可能需要重新启动 crash_for_windows_pkg 并重现漏洞。

poc:https://t.zsxq.com/AIyRjqB

clash_for_windows_pkg存在Remote Code Execution远程代码执行




clash_for_windows_pkg存在Remote Code Execution远程代码执行


推荐阅读



干货 | 渗透知识库(鹏组安全)


信息安全 | 键盘记录之信息窃取(登录框密码隐藏就真的万无一失吗)


python | 用python写了一个谈恋爱AA公式,我被分手了


好文分享收藏赞一下最美点在看哦


原文始发于微信公众号(鹏组安全):clash_for_windows_pkg存在Remote Code Execution远程代码执行

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年2月27日19:17:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   clash_for_windows_pkg存在Remote Code Execution远程代码执行http://cn-sec.com/archives/804675.html

发表评论

匿名网友 填写信息