前言
发现这个漏洞的时候,笔者正在机房上课。正想用3389远程桌面去控制宿舍电脑的时候,因为重做系统忘记自己的IP地址,因此就随手扫描了一下IP段开3389端口的电脑。
没想到就随手扫描到一台WIN8的系统,而且这个系统还装了QQ输入法WIN8纯净版。
当时我就想起初中时候的那个极品五笔的漏洞,就随手测试了一下,没想到在时隔7、8年后的今天,号称非常安全的WIN8系统居然还有如此大的漏洞。这边就把提权过程理一遍。
过程
首先确认装有这个QQ拼音输入法
ctrl+空格调出托盘,找到这个选项
顺利开启IE浏览器
这边需要说明的事,IE浏览器和WIN8安全性确实是提高了非常多。
随手在地址栏输入D:\ file://d:这样的命令都无法打开文件夹
本以为只要随便上传一个bat批处理,写上提权用的命令,然后利用IE下载下来打开运行即可,
没想到各种提示系统要求验证您的用户密码等,根本无法进行下载,可见常规方式真的行不通
微软还是有在修复这些漏洞,但是经过笔者的诸多尝试,最终发现有一处漏洞尚未填补
那就是文件菜单的-另存为选项,将网页文件另存为即可打开文件夹对话框
这个时候感觉已经快要接近胜利,但是经过半节课多的尝试,笔者始终无法再有实质性的突破
如图,文件夹选项卡已经被限定成几种mnt、txt等格式
笔者甚至能用记事本等程序打开进行提权命令编辑,但是关键的地方却始终被微软限制
不管是另存为bat或者打开其他程序,均无法显示或者正常打开。
而且就算保存成bat,在当前限定的mnt、txt等文件可查看的情况下根本也无法看到生成后的文件
在进行了诸多尝试,甚至开启文件夹共享,也无法生效
可见WIN8还是对安全性进行了很大的提升
这个时候,笔者想起初中时奋斗的那些日日夜夜,想到了解决办法
没错,就是用快捷方式的漏洞
在无法查看任何exe等可执行文件的情况下,包括net.exe 这个关键的提权程序时,实际上也可以直接创建快捷方式
对这个快捷方式直接赋参数运行。随便创建一个快捷方式,然后将目标改为系统目录里面的net文件 后面空格附上参数即可
创建用户Helper
将用户加入管理组,获取最高权限
好了激动人心的时刻到了
OK,登陆成功,用了一节课时间就可以了。
本次只测试过QQ拼音输入法,其他输入法如果能直接调出IE的话,利用相同的办法也可以直接提权,希望微软尽快修复这个漏洞吧。
分享到:
相关推荐
QQ拼音纯净版1.0精简版,安装不会出错,输入快捷,识别率高,我在最低windows 2000 英文版系统安装,依然可以使用,比搜狗精简版的稳定
qq拼音纯净版,比原版的要好用得多得多。
QQ 拼音 纯净版 小巧 QQ 拼音 纯净版 小巧
QQ拼音输入法纯净版
QQ拼音纯净精简版1.0.rar 最纯净输入法带全拼双拼等等
QQ拼音输入法纯净版1.1.1233.400 ━┅━┅━┅━┅━┅━┅━┅━━┅━┅━┅━┅━┅━┅━ QQ拼音输入法2014纯净版1.1正式发布。产品理念:回归输入本质,让您的输入体验更加轻松愉悦。简约设计,摒弃冗余,...
开启倍福Win10 系统PLC远程桌面
Win7系统下使用QQ远程桌面时鼠标指针出现偏移的解决措施.docx
QQ拼音输入法纯净版
冻结数据大家可能都用过新出的什么QQ拼音纯净版,不知道有多少人能用得惯,我反正是看着他就想lā bǎ bǎ,给我的直觉,QQ拼音的设计人员换人了,要么就是吃我拉的shǐ 吃多了吃醉了脑子里灌满了shǐ汤汤,曾经无数...
自己编写的修改远程桌面端口小工具,适用于win7与win10,大小只有几百kb,已过测试。
(资源分高,但物超所值)仿QQ远程桌面,远程桌面,winform远程桌面,C#远程桌面 用Remoting实现远程桌面,远程控制
QQ输入法纯净版1.1已经绝版了,内置精选皮肤与词库,绿色纯净无广告版了解一下~
redis4.0x5.0x-远程命令漏洞利用exp 2019年7月9日版,仅用来学习测试,不可用于非法用途,谢谢配合,实测可用
1、LookMyPC远程桌面连软件公开了源码,提供二次开发组件,您可以利用LookMyPC的源码和组件,快速的将远程控制、文件传输功能嵌入到你们自己的软件或者网站中,客服QQ:800003655。 2、远程桌面连接功能:LookMyPC...
weblogic反序列化全版本漏洞利用工具,可执行命令
Windows10 远程桌面无法找到指定文件,mstsc.exe下载,