Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权(组图)
6089 点击·0 回帖
![]() | ![]() | |
![]() | 没有哪个平台是百分之百安全的,虽然微软Windows 8在安全方面进行了很大改进,但是仍然不可避免地出现漏洞。国内博客MayBreath就在Windows 8上再现了曾经出现过的输入法漏洞,利用qq拼音实现了提权,具体来看一下: 发现这个漏洞的时候,笔者正在机房上课。正想用3389远程桌面去控制宿舍电脑的时候,因为重做系统忘记自己的IP地址,因此就随手扫描了一下IP段开3389端口的电脑。 没想到就随手扫描到一台Win8的系统,而且这个系统还装了QQ输入法Win8纯净版。 当时我就想起初中时候的那个极品五笔的漏洞,就随手测试了一下,没想到在时隔7、8年后的今天,号称非常安全的Win8系统居然还有如此大的漏洞。这边就把提权过程理一遍。 首先确认装有这个QQ拼音输入法: 图片:s_047fb0232bb94b668af42773b8b3377d.jpg ![]() 图片:s_f9a9e5174e18427996677771cf7c8a48.jpg ![]() 图片:s_376b29dd15ad45efba05f93cdb1246f8.jpg ![]() 微软还是有在修复这些漏洞,但是经过笔者的诸多尝试,最终发现有一处漏洞尚未填补。 那就是文件菜单的-另存为选项,将网页文件另存为即可打开文件夹对话框: 图片:s_c4b5384ab9ed4239b59163257911534c.jpg ![]() 图片:s_453ecd26b68e4f8e98f7878e01da27e0.jpg ![]() 图片:s_eca84292f9364904b64bb7e0d764c05b.jpg ![]() 在无法查看任何exe等可执行文件的情况下,包括net.exe 这个关键的提权程序时,实际上也可以直接创建快捷方式。对这个快捷方式直接赋参数运行。随便创建一个快捷方式,然后将目标改为系统目录里面的net文件 后面空格附上参数即可。 创建用户Helper: 图片:s_ad2865094ee24c1e86514591094c91ae.jpg ![]() 图片:s_c49a0e57cde2445aba9c4a594e8665e6.jpg ![]() 图片:s_c9b1585dccfa4c6681b13279efb279d8.jpg ![]() 图片:s_31fa50038d464cbfa59041b442529c86.jpg ![]() | |
![]() | ![]() |