Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权.pptx

Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权.pptx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权

没有哪个平台是百分之百安全的,虽然微软Windows 8在安全方面进行了很大改进,但是仍然不可避免地出现漏洞。国内博客MayBreath就在;Windows 8上再现了曾经出现过的输入法漏洞,利用QQ拼音实现了提权,具体来看一下: 发现这个漏洞的时候,笔者正在机房上课。正想用33;89远程桌面去控制宿舍电脑的时候,因为重做系统忘记自己的IP地址,因此就随手扫描了一下IP段开3389端口的电脑。 没想到就随手扫描到一台;Win8的系统,而且这个系统还装了QQ输入法Win8纯净版。 当时我就想起初中时候的那个极品五笔的漏洞,就随手测试了一下,没想到在时隔7、;8年后的今天,号称非常安全的Win8系统居然还有如此大的漏洞。这边就把提权过程理一遍。 首先确认装有这个QQ拼音输入法: Ctrl+;空格调出托盘,找到这个选项: 顺利开启IE浏览器: 需要说明的是,IE浏览器和Win8安全性确实是提高了非常多。随手在地址栏输入;D:\ file://d: 这样的命令都无法打开文件夹,本以为只要随便上传一个bat批处理,写上提权用的命令,然后利用IE下载下来打开运行即;可,没想到各种提示系统要求验证您的用户密码等,根本无法进行下载,可见常规方式真的行不通。 微软还是有在修复这些漏洞,但是经过笔者的诸多尝试;,最终发现有一处漏洞尚未填补。 那就是文件菜单的-另存为选项,将网页文件另存为即可打开文件夹对话框: 这个时候感觉已经快要接近胜利,;但是经过半节课多的尝试,笔者始终无法再有实质性的突破。如图,文件夹选项卡已经被限定成几种mnt、txt等格式: 笔者甚至能用记事本等程;序打开进行提权命令编辑,但是关键的地方却始终被微软限制。不管是另存为bat或者打开其他程序,均无法显示或者正常打开。而且就算保存成bat,在;当前限定的mnt、txt等文件可查看的情况下根本也无法看到生成后的文件。 在进行了诸多尝试,甚至开启文件夹共享,也无法生效,可见Win;8还是对安全性进行了很大的提升。这个时候,笔者想起初中时奋斗的那些日日夜夜,想到了解决办法,没错,就是用快捷方式的漏洞。 在无法查看任何e;xe等可执行文件的情况下,包括net.exe 这个关键的提权程序时,实际上??可以直接创建快捷方式。对这个快捷方式直接赋参数运行。随便创建一个;快捷方式,然后将目标改为系统目录里面的net文件 后面空格附上参数即可。 创建用户Helper: 将用户加入管理组,获取最高权限:;好了激动人心的时刻到了: OK,登陆成功,用了一节课时间就可以了。 本次只测试过QQ拼音输入法,其他输入法如果能直接调出I;E的话,利用相同的办法也可以直接提权,希望微软尽快修复这个漏洞吧。;猫先生 /

文档评论(0)

yaocen + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档