成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

安全 漏洞 網站安全
沒有哪個平臺是百分之百安全的,雖然微軟Windows 8在安全方面進行了很大改進,但是仍然不可避免地出現漏洞。國內博客MayBreath就在Windows 8上再現了曾經出現過的輸入法漏洞,利用QQ拼音實現了提權。

沒有哪個平臺是***安全的,雖然微軟Windows 8在安全方面進行了很大改進,但是仍然不可避免地出現漏洞。國內博客MayBreath就在Windows 8上再現了曾經出現過的輸入法漏洞,利用QQ拼音實現了提權,具體來看一下:

發現這個漏洞的時候,筆者正在機房上課。正想用3389遠程桌面去控制宿舍電腦的時候,因為重做系統忘記自己的IP地址,因此就隨手掃描了一下IP段開3389端口的電腦。

沒想到就隨手掃描到一臺Win8的系統,而且這個系統還裝了QQ輸入法Windows8純凈版。

當時我就想起初中時候的那個***五筆的漏洞,就隨手測試了一下,沒想到在時隔7、8年后的今天,號稱非常安全的WIN8系統居然還有如此大的漏洞。這邊就把提權過程理一遍。

過程

首先確認裝有這個QQ拼音輸入法

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

ctrl+空格調出托盤,找到這個選項

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

順利開啟IE瀏覽器

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

這邊需要說明的事,IE10瀏覽器和Win8安全性確實是提高了非常多。隨手在地址欄輸入D:\ file://d: 這樣的命令都無法打開文件夾。本以為只要隨便上傳一個bat批處理,寫上提權用的命令,然后利用IE下載下來打開運行即可,沒想到各種提示系統要求驗證您的用戶密碼等,根本無法進行下載,可見常規方式真的行不通,微軟還是有在修復這些漏洞,但是經過筆者的諸多嘗試,最終發現有一處漏洞尚未填補。

那就是文件菜單的-另存為選項,將網頁文件另存為即可打開文件夾對話框

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

這個時候感覺已經快要接近勝利,但是經過半節課多的嘗試,筆者始終無法再有實質性的突破。

如圖,文件夾選項卡已經被限定成幾種mnt、txt等格式:

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

筆者甚至能用記事本等程序打開進行提權命令編輯,但是關鍵的地方卻始終被微軟限制。不管是另存為bat或者打開其他程序,均無法顯示或者正常打開。而且就算保存成bat,在當前限定的mnt、txt等文件可查看的情況下根本也無法看到生成后的文件。

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

在進行了諸多嘗試,甚至開啟文件夾共享,也無法生效,可見WIN8還是對安全性進行了很大的提升。

這個時候,筆者想起初中時奮斗的那些日日夜夜,想到了解決辦法,沒錯,就是用快捷方式的漏洞。

在無法查看任何exe等可執行文件的情況下,包括net.exe 這個關鍵的提權程序時,實際上也可以直接創建快捷方式

對這個快捷方式直接賦參數運行。隨便創建一個快捷方式,然后將目標改為系統目錄里面的net文件 后面空格附上參數即可

創建用戶Helper

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

將用戶加入管理組,獲取***權限

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

好了激動人心的時刻到了

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

OK,登陸成功,用了一節課時間就可以了。

Win8的遠程桌面漏洞:利用QQ拼音純凈版實現提權

 

本次只測試過QQ拼音輸入法,其他輸入法如果能直接調出IE的話,利用相同的辦法也可以直接提權,希望微軟盡快修復這個漏洞吧。

責任編輯:藍雨淚 來源: 驅動之家
相關推薦

2012-11-21 17:14:06

2012-09-06 09:34:19

微軟Win 8遠程桌面

2023-06-11 17:24:26

2020-12-29 10:57:28

惡意軟件漏洞遠程桌面協議

2016-05-17 09:42:16

2012-06-07 16:44:36

win8 RP版評測

2025-01-15 12:12:44

2009-01-11 09:59:30

遠程服務摩卡遠程管理

2012-03-07 14:14:19

win8

2013-03-13 10:24:55

2021-05-01 20:52:30

漏洞網絡安全網絡攻擊

2013-11-29 15:34:00

2012-10-31 10:19:37

2017-04-07 09:46:16

2012-03-21 14:47:02

2015-03-13 10:06:55

2011-10-10 10:33:26

Chrome遠程桌面Chrome Remo

2013-12-13 09:36:45

Windows 8Firefox

2016-10-24 09:31:37

Windows 10遠程桌面連接

2019-12-01 22:34:42

提權web安全漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人综合视频在线 | 中文字幕电影在线观看 | 国产不卡一区在线观看 | 亚洲福利在线观看 | 欧美一二三区 | 东方伊人免费在线观看 | 精品国产免费一区二区三区五区 | 国产一区精品 | 国产精品视频久久久久久 | 日日摸日日添日日躁av | 在线视频一区二区三区 | 国产精品久久久久久久三级 | 欧美日韩久 | 久久久久久久久久爱 | 天天看天天爽 | 亚洲久在线 | 中文字幕一级毛片 | 亚洲国产视频一区二区 | 日本成人毛片 | 亚洲午夜小视频 | 欧美日韩一二区 | 亚洲成av人片在线观看无码 | 亚洲福利| 欧美日韩在线播放 | 日日想夜夜操 | 亚洲理论在线观看电影 | 中文字幕1区2区3区 日韩在线视频免费观看 | 亚洲精品在线看 | 狠狠的日 | 中文字幕乱码一区二区三区 | 国产在线网站 | 一区二区国产在线 | 久久精品久久久久久 | 欧美黄色免费网站 | 亚洲成av人片在线观看无码 | 国产免费视频在线 | 狠狠的干| 日韩在线免费电影 | 91在线精品视频 | 欧美成人一区二区三区片免费 | 国产高清视频在线播放 |