clash_rce_漏洞复现
00x1-受影响版本
版本:小于等于 0.19.8
平台:视窗
操作系统细节:Windows 10
00x2-漏洞复现
复现环境下载地址
1 | https://github.com/Fndroid/clash_for_windows_pkg/releases |
漏洞poc地址
1 | https://github.com/Fndroid/clash_for_windows_pkg/issues/2710 |
根据自己计算机系统下载相应的版本,建议下载0.19.8版本(但是现在的版本已经被更新到最新的版本)
最新版本
poc
1 | port: 7890 |
新建一任意txt将文本写进去后将文件后缀改为.yaml即可
导入poc文件,直接拖入或者选择导入都可以
直接点击Proxies运行
命令执行成功
00x3-修复建议
直接去更新官方最新升级版本:v 0.19.10
1 | https://github.com/Fndroid/clash_for_windows_pkg/releases |
00x4-复现环境
1 | 链接:https://pan.baidu.com/s/1XhgBFSLuP2EpW9azRGgdKg?pwd=li4h |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 like4h!