在 1.4.7 版本之前的 IXON VPN 客户端中,由于未对 CRLF(回车换行)序列进行适当中和处理,攻击者得以以 root 或 SYSTEM 权限执行命令。本地服务接受的配置值会被写入一个文件,该文件随后由具有更高权限的子进程读取并使用,但在写入过程中未对行尾序列进行中和处理,从而允许向该文件中注入额外的指令。配置接口在接收更改时,未对请求方的身份进行认证或验证其来源。所注入的配置会持久化保存在磁盘上,即使客户端或操作系统重启后依然存在,且 VPN 连接仍可正常工作,因此用户界面和行为上不会出现可见的变化。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| IXON | IXON VPN Client | 0 ~ 1.4.7 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论