科盛检测设备
免费服务热线

Free service

hotline

科盛检测设备
热门搜索:

多图输入法漏洞再现Windows8利用QQ拼音纯净版实现提权

发布时间:2020-03-20 10:16:36阅读:来源:科盛检测设备

感谢MayBreath的投递发现这个漏洞的时候,笔者正在机房上课。正想用3389远程桌面去控制宿舍电脑的时候,由于重做系统忘记自己的IP地址,因此就随手扫描了一下IP段开3389端口的电脑。没想到就随手扫描到一台WIN8的系统,而且这个系统还装了QQ输入法WIN8纯净版。

当时我就想起初中时候的那个极品5笔的漏洞,就随手测试了一下,没想到在时隔7、8年后的今天,号称非常安全的WIN8系统竟然还有如此大的漏洞。这边就把提权进程理一遍。

进程

首先确认装有这个QQ拼音输入法

ctrl+空格调出托盘,找到这个选项

顺利开启IE浏览器

这边需要说明的事,IE浏览器和WIN8安全性确切是提高了非常多。

随手在地址栏输入D:\ file://d:这样的命令都没法打开文件夹

本以为只要随意上传一个bat批处理,写上提权用的命令,然后利用IE下载下来打开运行便可,

没想到各种提示系统要求验证您的用户密码等,根本没法进行下载,可见常规方式真的行不通

微软还是有在修复这些漏洞,但是经过笔者的诸多尝试,终究发现有1处漏洞还没有弥补

那就是文件菜单的-另存为选项,将网页文件另存为便可打开文件夹对话框

这个时候感觉已快要接近成功,但是经过半节课多的尝试,笔者始终没法再有实质性的突破

如图,文件夹选项卡已被限定成几种mnt、txt等格式

笔者乃至能用记事本等程序打开进行提权命令编辑,但是关键的地方却始终被微软限制

不管是另存为bat或打开其他程序,均没法显示或正常打开。

而且就算保存成bat,在当前限定的mnt、txt等文件可查看的情况下根本也没法看到生成后的文件

在进行了诸多尝试,乃至开启文件夹同享,也没法生效

可见WIN8还是对安全性进行了很大的提升

这个时候,笔者想起初中时奋斗的那些日日夜夜,想到了解决办法

没错,就是用快捷方式的漏洞

在没法查看任何exe等可执行文件的情况下,包括e 这个关键的提权程序时,实际上也可以直接创建快捷方式

对这个快捷方式直接赋参数运行。随意创建一个快捷方式,然后将目标改成系统目录里面的net文件 后面空格附上参数便可

创建用户Helper

将用户加入管理组,获得最高权限

好了激动人心的时刻到了

OK,登陆成功,用了一节课时间就可以了。

本次只测试过QQ拼音输入法,其他输入法如果能直接调出IE的话,利用相同的办法也可以直接提权,希望微软尽快修复这个漏洞吧。

声明

转载请标注来源:

作者:MayBreath

博客:

EMail:liu85520@

访问:

微软中国官方商城

山东美特斯MTS试验机供应商

济南阀门紧固测试设备公司批发价格

塑料专用试验机价格

摩擦磨损试验机厂商采购价格