您的位置:網(wǎng)站首頁 > 電器維修資料網(wǎng) > 正文 >
Win8遠程桌面漏洞:利用QQ拼音純凈版實現(xiàn)提權(quán)
來源: 日期:2013-11-25 10:22:37 人氣:標簽:
當(dāng)時我就想起初中時候的那個極品五筆的漏洞,就隨手測試了一下,沒想到在時隔7、8年后的今天,號稱非常安全的win8系統(tǒng)居然還有如此大的漏洞。這邊就把提權(quán)過程理一遍。
過程
首先確認裝有這個qq拼音輸入法

ctrl+空格調(diào)出托盤,找到這個選項

順利開啟ie瀏覽器

這邊需要說明的事,ie10瀏覽器和win8安全性確實是提高了非常多。隨手在地址欄輸入d:\ file://d: 這樣的命令都無法打開文件夾。本以為只要隨便上傳一個bat批處理,寫上提權(quán)用的命令,然后利用ie下載下來打開運行即可,沒想到各種提示系統(tǒng)要求驗證您的用戶密碼等,根本無法進行下載,可見常規(guī)方式真的行不通,微軟還是有在修復(fù)這些漏洞,但是經(jīng)過筆者的諸多嘗試, 終發(fā)現(xiàn)有一處漏洞尚未填補。
那就是文件菜單的-另存為選項,將網(wǎng)頁文件另存為即可打開文件夾對話框

這個時候感覺已經(jīng)快要接近勝利,但是經(jīng)過半節(jié)課多的嘗試,筆者始終無法再有實質(zhì)性的突破
如圖,文件夾選項卡已經(jīng)被限定成幾種mnt、txt等格式

筆者甚至能用記事本等程序打開進行提權(quán)命令編輯,但是關(guān)鍵的地方卻始終被微軟限制。不管是另存為bat或者打開其他程序,均無法顯示或者正常打開。而且就算保存成bat,在當(dāng)前限定的mnt、txt等文件可查看的情況下根本也無法看到生成后的文件。

在進行了諸多嘗試,甚至開啟文件夾共享,也無法生效,可見win8還是對安全性進行了很大的提升。
這個時候,筆者想起初中時奮斗的那些日日夜夜,想到了解決辦法,沒錯,就是用快捷方式的漏洞。
在無法查看任何exe等可執(zhí)行文件的情況下,包括net.exe 這個關(guān)鍵的提權(quán)程序時,實際上也可以直接創(chuàng)建快捷方式
對這個快捷方式直接賦參數(shù)運行。隨便創(chuàng)建一個快捷方式,然后將目標改為系統(tǒng)目錄里面的net文件 后面空格附上參數(shù)即可
創(chuàng)建用戶helper

將用戶加入管理組,獲取 高權(quán)限

好了激動人心的時刻到了

ok,登陸成功,用了一節(jié)課時間就可以了。

本次只測試過qq拼音輸入法,其他輸入法如果能直接調(diào)出ie的話,利用相同的辦法也可以直接提權(quán),希望微軟盡快修復(fù)這個漏洞吧。
【看看這篇文章在百度的收錄情況】
相關(guān)文章
- 上一篇: 電子電路圖的識讀方法
- 下一篇: 傳統(tǒng)整流、濾波電路的弊端

