作家
登录

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

作者: 来源: 2012-11-24 08:30:37 阅读 我要评论

没有哪个平台是百分之百安全的,虽然微软Windows 8在安全方面进行了很大改进,但是仍然不可避免地出现漏洞。国内博客MayBreath就在Windows 8上再现了曾经出现过的输入法漏洞,利用QQ拼音实现了提权,具体来看一下:

发现这个漏洞的时候,笔者正在机房上课。正想用3389远程桌面去控制宿舍电脑的时候,因为重做系统忘记自己的IP地址,因此就随手扫描了一下IP段开3389端口的电脑。

没想到就随手扫描到一台Win8的系统,而且这个系统还装了QQ输入法Windows8纯净版。

当时我就想起初中时候的那个极品五笔的漏洞,就随手测试了一下,没想到在时隔7、8年后的今天,号称非常安全的WIN8系统居然还有如此大的漏洞。这边就把提权过程理一遍。

过程

首先确认装有这个QQ拼音输入法

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

ctrl+空格调出托盘,找到这个选项

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

顺利开启IE浏览器

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

这边需要说明的事,IE10浏览器和Win8安全性确实是提高了非常多。随手在地址栏输入D: file://d: 这样的命令都无法打开文件夹。本以为只要随便上传一个bat批处理,写上提权用的命令,然后利用IE下载下来打开运行即可,没想到各种提示系统要求验证您的用户密码等,根本无法进行下载,可见常规方式真的行不通,微软还是有在修复这些漏洞,但是经过笔者的诸多尝试,最终发现有一处漏洞尚未填补。

那就是文件菜单的-另存为选项,将网页文件另存为即可打开文件夹对话框

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

这个时候感觉已经快要接近胜利,但是经过半节课多的尝试,笔者始终无法再有实质性的突破。

如图,文件夹选项卡已经被限定成几种mnt、txt等格式:

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

笔者甚至能用记事本等程序打开进行提权命令编辑,但是关键的地方却始终被微软限制。不管是另存为bat或者打开其他程序,均无法显示或者正常打开。而且就算保存成bat,在当前限定的mnt、txt等文件可查看的情况下根本也无法看到生成后的文件。

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

在进行了诸多尝试,甚至开启文件夹共享,也无法生效,可见WIN8还是对安全性进行了很大的提升。

这个时候,笔者想起初中时奋斗的那些日日夜夜,想到了解决办法,没错,就是用快捷方式的漏洞。

在无法查看任何exe等可执行文件的情况下,包括net.exe 这个关键的提权程序时,实际上也可以直接创建快捷方式

对这个快捷方式直接赋参数运行。随便创建一个快捷方式,然后将目标改为系统目录里面的net文件 后面空格附上参数即可

创建用户Helper

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

将用户加入管理组,获取最高权限

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

好了激动人心的时刻到了

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

OK,登陆成功,用了一节课时间就可以了。

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

本次只测试过QQ拼音输入法,其他输入法如果能直接调出IE的话,利用相同的办法也可以直接提权,希望微软尽快修复这个漏洞吧。

【编辑推荐】

  1. Win8研发具防黑客防病毒功能
  2. 微软发布补丁:修复Win8资源管理器崩溃等问题
  3. 四款国产系统安全软件Win8兼容性报告
  4. 主流国产杀软Win8兼容性测试报告
  5. 微软推Win8反病毒功能 影响全球安全业

  推荐阅读

  几招防范Java漏洞

你的企业在使用Java平台吗?你可知道,Java平台很有可能会为病毒、木马大开方便之门。就如何防范最新的Java平台漏洞这一话题,本文为读者提供了一些参考方案。作为一种得到广泛应用的编程语言,针对Java平台的攻击呈>>>详细阅读


本文标题:Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

地址:http://www.17bianji.com/anquan/buding/17782.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)