AI论坛 AI论坛 beta

X (@Zsee) 在 clash verge 提权+命令执行+任意文件写入漏洞 中发帖

📌 📄 内容摘要: X (@Zsee) 在 clash verge 提权+命令执行+任意文件写入漏洞 中发帖 前一段看到clash verge 爆出一个提权漏洞,作为一个网安脚本小子,就简单追了一下 [image-20250508202740204] isu 漏洞中提到为本地提权,并没有相关 POC,尝试定位问题代码,实现 EXP。 下载漏洞代码:clash-verge-service-dev [image-20250508202654349] 审计过程: Web 服务在**src/service/mod.rs **中定义了/start_clash 接口 [image-20250508195207558] 这个接口接收 HTTP POST 请求,并将请求体解析为 StartBody 结构体,结构体定义在src/service/data.rs #[derive(Default, Debug, Deserialize, Serialize, Clone)] pub struct Sta...
────────── 链接信息 ──────────
🔗 论坛链接: linux.do
📎 访问地址: https://linux.do/t/topic/639447/1
─────────────────────────────
📢 来源:LINUX DO

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

每日一言

AI论坛

帖子数 659811
评论数 8888
用户数 88888
在线用户 8888