🔥 Критическая уязвимость VLESS-клиентов: как рушится ваш VPN 🔥 — 7 апреля 2026 г. в 18:58:33.084
🔥 Критическая уязвимость VLESS-клиентов: как рушится ваш VPN 🔥 Выяснилась неприятная вещь: у большинства мобильных клиентов для обхода блокировок есть архитектурная дыра. VLESS-клиенты поднимают виртуальный интерфейс и используют tun2socks, запуская локальный SOCKS5-прокси, например: 127.0.0.1:1080 Этот SOCKS5 почти всегда: без авторизации, любой процесс на устройстве может к нему подключиться. 🔥 Атака 🔥Условное приложение сканирует localhost находит SOCKS5 connect(127.0.0.1:1080 ) и делает запрос наружу request("check.my.server") Результат: - определяется внешний IP - IP VPN-сервера раскрыт - улетает в блок-листы Сладенькие влажные Android изоляции не помогают (Shelter, Island, Knox и прочее), потому что 127.0.0.1 общий для всех процессов и любое приложение видит локальные открытые порты. Что же iOS?! Да ничего, дыра неприличных размеров: В некоторых клиентах (особенно в Happ) открыт SOCKS5 и API управления без авторизации, и мамкины хакеры из ЛЮБОГО установленного приложения и даже JS Ajax на localhost читают конфиги, достают ключи и юзают их. Проблема не в настройках пользователя, а в клиентских приложениях. Это не баг одной программы, это массовая архитектурная проблема ужасающих масштабов, так как мы же понимаем, что VPN используется не только чтобы отупеть с ChatGPT, а как средство изоляции трафика, как инструмент безопасности. Вывод: а вывода нет, и решения тоже пока нет реализованного.

