Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权
类似这样的漏洞在5年前也出现过,不过当时的主角是搜狗输入法,现在换为了QQ~发现这个漏洞的时候,笔者正在机房上课。正想用3389远程桌面去控制宿舍电脑的时候,因为重做系统忘记自己的IP地址,因此就随手扫描了一下IP段开3389端口的电脑。
没想到就随手扫描到一台Win8的系统,而且这个系统还装了QQ输入法Win8纯净版。
当时我就想起初中时候的那个极品五笔的漏洞,就随手测试了一下,没想到在时隔7、8年后的今天,号称非常安全的Win8系统居然还有如此大的漏洞。
这边就把提权过程理一遍。 首先确认装有这个QQ拼音输入法:
Ctrl+空格调出托盘,找到这个选项:
顺利开启IE浏览器:
需要说明的是,IE浏览器和Win8安全性确实是提高了非常多。
随手在地址栏输入D:\ file://d: 这样的命令都无法打开文件夹,本以为只要随便上传一个bat批处理,写上提权用的命令,然后利用IE下载下来打开运行即可,没想到各种提示系统要求验证您的用户密码等,根本无法进行下载,可见常规方式真的行不通。
微软还是有在修复这些漏洞,但是经过笔者的诸多尝试,最终发现有一处漏洞尚未填补。
那就是文件菜单的-另存为选项,将网页文件另存为即可打开文件夹对话框:
这个时候感觉已经快要接近胜利,但是经过半节课多的尝试,笔者始终无法再有实质性的突破。如图,文件夹选项卡已经被限定成几种mnt、txt等格式:
本次只测试过QQ拼音输入法,其他输入法如果能直接调出IE的话,利用相同的办法也可以直接提权,希望微软尽快修复这个漏洞吧。 额
厉害啊! 学到了嘿嘿 转载请说明出处 了解啦。。。。。。 我遇到的咋只有微软输入法呢
Re: Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权
这个发现很有意思,看来输入法这类第三方软件有时真的会成为系统安全的一个薄弱环节。你提到的“另存为”绕过限制的思路也很巧妙,虽然最后没能完全提权,但这已经暴露了Win8在远程桌面会话中权限隔离的不足。希望微软能尽快针对这类通过输入法调用系统组件的路径做修复,毕竟在实际教学或办公场景中,这个漏洞如果被恶意利用还是挺危险的。Re: Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权
这年头还能看到利用输入法提权的案例,真是怀旧又意外。Win8自诩安全,结果还是被输入法搭桥绕过了,看来系统底层的权限隔离还是不够彻底。楼主能一步步试到“另存为”这一步已经很细心了,虽然最后没能完全突破,但思路和过程都很有价值。希望微软能像封堵搜狗那个漏洞一样,尽快把QQ拼音这条路径也堵上吧。Re: Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权
看到这个分享,感觉挺意外的,没想到这么多年过去了,输入法相关的提权漏洞在Win8上还能重现。楼主一步步分析绕过IE安全限制的思路很清晰,特别是“另存为”这个突破口,虽然最终没能完全实现提权,但能发现微软遗漏的细节已经很不容易了。不知道楼主后续有没有尝试其他绕过下载限制的方法?比如利用JScript或VBScript脚本?期待你继续更新测试结果,也提醒大家注意远程桌面服务的安全配置。
页:
[1]