查看: 15036|回复: 6

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

[复制链接]
  • TA的每日心情

    2020-10-2 23:00
  • 签到天数: 10 天

    [LV.3]偶尔看看II

    发表于 2012-11-21 15:43:39 | 显示全部楼层 |阅读模式
    类似这样的漏洞在5年前也出现过,不过当时的主角是搜狗输入法,现在换为了QQ~

    发现这个漏洞的时候,笔者正在机房上课。正想用3389远程桌面去控制宿舍电脑的时候,因为重做系统忘记自己的IP地址,因此就随手扫描了一下IP段开3389端口的电脑。
    没想到就随手扫描到一台Win8的系统,而且这个系统还装了QQ输入法Win8纯净版。
    当时我就想起初中时候的那个极品五笔的漏洞,就随手测试了一下,没想到在时隔7、8年后的今天,号称非常安全的Win8系统居然还有如此大的漏洞。
    这边就把提权过程理一遍。 首先确认装有这个QQ拼音输入法:
    20121121093133_48515.jpg

    Ctrl+空格调出托盘,找到这个选项:

    20121121093155_60858.jpg

    顺利开启IE浏览器:

    20121121093210_84692.jpg

    需要说明的是,IE浏览器和Win8安全性确实是提高了非常多。
    随手在地址栏输入D:\ file://d: 这样的命令都无法打开文件夹,本以为只要随便上传一个bat批处理,写上提权用的命令,然后利用IE下载下来打开运行即可,没想到各种提示系统要求验证您的用户密码等,根本无法进行下载,可见常规方式真的行不通。
    微软还是有在修复这些漏洞,但是经过笔者的诸多尝试,最终发现有一处漏洞尚未填补。
    那就是文件菜单的-另存为选项,将网页文件另存为即可打开文件夹对话框:
    20121121093226_45430.jpg
    这个时候感觉已经快要接近胜利,但是经过半节课多的尝试,笔者始终无法再有实质性的突破。如图,文件夹选项卡已经被限定成几种mnt、txt等格式:
    本次只测试过QQ拼音输入法,其他输入法如果能直接调出IE的话,利用相同的办法也可以直接提权,希望微软尽快修复这个漏洞吧。
    回复

    使用道具 举报

    08小天 该用户已被删除
    发表于 2012-11-21 17:14:01 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-11-23 09:34:06 | 显示全部楼层


    厉害啊!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-11-23 14:50:34 | 显示全部楼层
    学到了  嘿嘿
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2012-12-15 18:45:34 | 显示全部楼层
    转载请说明出处
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2017-6-1 14:33
  • 签到天数: 97 天

    [LV.6]常住居民II

    发表于 2012-12-15 18:56:37 | 显示全部楼层
    了解啦。。。。。。
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2013-1-3 10:31:43 | 显示全部楼层
    我遇到的咋只有微软输入法呢
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-12-4 17:10 , Processed in 0.024369 second(s), 16 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部