复现clash RCE
复现版本
- Clash Windows版
- 版本号:v0.19.8
- 复现环境:Windows 10
漏洞复现
- 在GitHub仓库的issue中复制EXP
本地
- 将EXP写入
1.yaml
文件 - 复制该文件到clash
- 选中该配置文件
- 点击
Proxies
按钮即可触发
远程
- issue中还说明了可以通过
Scheme
来实现远程代码执行 - 首先在服务器上上传
1.yaml
配置文件,然后写一个指向1.yaml
的scheme的网页 - 用python搭一个简易服务器,然后直接访问即可
- 点击超链接,浏览器提醒打开clash,确认后
1.yaml
文件会导入clash,然后点击Proxies
即可触发 - 我只是写了一个很简单的html页面来实现scheme跳转,当然还可以通过网页自动跳转的方式来实现,在搜索引擎上随便搜一下就很容易找到。
《复现clash RCE》链接:https://xdym11235.com/archives/189.html
具体版权规定详见侧栏版权说明页面
感谢分享 赞一个
昨天看到有人说 我都忘了 有新版本了吗
更新就没事了
刚更新了手机端 电脑还没开 一会搞一下