搜索
有爱,有技术,有你^_^)y
╱人◕‿‿◕人╲订下契约(注册新用户)

合作站点账号登陆

QQ登录

只需一步,快速开始

快捷导航
查看: 1396|回复: 6
收起左侧

[交流探讨] Win8的远程桌面漏洞:利用QQ拼音纯净版实现提权[转]

[复制链接]

签到天数: 693 天

连续签到: 6 天

[LV.9]以坛为家II

32

主题

62

好友

7万

积分

第四章

积分
72317
发表于 2012-11-20 16:49:08 | 显示全部楼层 |阅读模式

╱人◕‿‿◕人╲定下契约

您需要 登录 才可以下载或查看,没有账号?╱人◕‿‿◕人╲订下契约(注册新用户)

x
没有哪个平台是百分之百安全的,虽然微软Windows 8在安全方面进行了很大改进,但是仍然不可避免地出现漏洞。国内博客MayBreath就在Windows 8上再现了曾经出现过的输入法漏洞,利用QQ拼音实现了提权,具体来看一下
发现这个漏洞的时候,笔者正在机房上课。正想用3389远程桌面去控制宿舍电脑的时候,因为重做系统忘记自己的IP地址,因此就随手扫描了一下IP段开3389端口的电脑。
没想到就随手扫描到一台Win8的系统,而且这个系统还装了QQ输入法Win8纯净版。
当时我就想起初中时候的那个极品五笔的漏洞,就随手测试了一下,没想到在时隔7、8年后的今天,号称非常安全的Win8系统居然还有如此大的漏洞。这边就把提权过程理一遍。
首先确认装有这个QQ拼音输入法:

                               
登录/注册后可看大图


Ctrl+空格调出托盘,找到这个选项:

                               
登录/注册后可看大图

顺利开启IE浏览器:

                               
登录/注册后可看大图

这边需要说明的事,IE浏览器和Win8安全性确实是提高了非常多。随手在地址栏输入D:\  file://d: 这样的命令都无法打开文件夹,本以为只要随便上传一个bat批处理,写上提权用的命令,然后利用IE下载下来打开运行即可,没想到各种提示系统要求验证您的用户密码等,根本无法进行下载,可见常规方式真的行不通
微软还是有在修复这些漏洞,但是经过笔者的诸多尝试,最终发现有一处漏洞尚未填补。
那就是文件菜单的-另存为选项,将网页文件另存为即可打开文件夹对话框:

                               
登录/注册后可看大图

这个时候感觉已经快要接近胜利,但是经过半节课多的尝试,笔者始终无法再有实质性的突破。如图,文件夹选项卡已经被限定成几种mnt、txt等格式:

                               
登录/注册后可看大图

笔者甚至能用记事本等程序打开进行提权命令编辑,但是关键的地方却始终被微软限制。不管是另存为bat或者打开其他程序,均无法显示或者正常打开。而且就算保存成bat,在当前限定的mnt、txt等文件可查看的情况下根本也无法看到生成后的文件。

                               
登录/注册后可看大图


在进行了诸多尝试,甚至开启文件夹共享,也无法生效,可见Win8还是对安全性进行了很大的提升。这个时候,笔者想起初中时奋斗的那些日日夜夜,想到了解决办法,没错,就是用快捷方式的漏洞。
在无法查看任何exe等可执行文件的情况下,包括net.exe 这个关键的提权程序时,实际上也可以直接创建快捷方式。对这个快捷方式直接赋参数运行。随便创建一个快捷方式,然后将目标改为系统目录里面的net文件 后面空格附上参数即可。
创建用户Helper:

                               
登录/注册后可看大图


将用户加入管理组,获取最高权限:

                               
登录/注册后可看大图


好了激动人心的时刻到了:

                               
登录/注册后可看大图


OK,登陆成功,用了一节课时间就可以了。

                               
登录/注册后可看大图


本次只测试过QQ拼音输入法,其他输入法如果能直接调出IE的话,利用相同的办法也可以直接提权,希望微软尽快修复这个漏洞吧

这样提权后可以做很多非法的事情,比如打开挂马网站或者直接运行木马,所以用win8的童鞋要小心了,日常使用还是关闭3389端口吧~
附上:win7和xp关闭远程桌面的方法,用win8的童鞋请分享关闭方法.
win7:右键点击[计算机]--选[属性]--点击左边的[远程设置]--在[远程桌面]中选[不允许连接到这台计算机]
xp:[我的电脑]--[属性]--选最右[远程]--[所有勾去掉]或者在服务里禁用terminal services这项服务.

转至驱动之家:http://news.mydrivers.com/1/247/247344.htm

评分

参与人数 1宅币 +30 贡献 +5 收起 理由
轻舟过 + 30 + 5 o(* ̄▽ ̄*)ブ 发糖

查看全部评分

签名被小宅喵吞掉了~~~~(>_<)~~~~
回复

使用道具 举报

该用户从未签到

9

主题

21

好友

3525

积分

序章

积分
3525
发表于 2012-11-20 18:53:42 | 显示全部楼层
哇!!这么流弊!葱白!!!
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

签到天数: 693 天

连续签到: 6 天

[LV.9]以坛为家II

32

主题

62

好友

7万

积分

第四章

积分
72317
 楼主| 发表于 2012-11-20 19:43:35 | 显示全部楼层
1L这是确实是win8的漏洞,而且xp开始流传就下来,其他输入法也能实现这漏洞的.记得以前在网吧时用过这招绕开网吧管理软件进入系统耍~
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

签到天数: 3 天

连续签到: 1 天

[LV.2]偶尔看看I

21

主题

75

好友

1万

积分

第一章

积分
16005
发表于 2012-11-21 09:29:02 来自手机 | 显示全部楼层
呃…好疼的一个问题
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

该用户从未签到

25

主题

35

好友

1万

积分

第一章

积分
17620
发表于 2012-11-27 16:19:05 | 显示全部楼层
颜色好单调,不准备升级了
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

该用户从未签到

2

主题

15

好友

2206

积分

Continue

积分
2206
发表于 2012-11-29 01:51:49 | 显示全部楼层
还是觉得注入来的快- -
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

签到天数: 1 天

连续签到: 1 天

[LV.1]初来乍到

17

主题

27

好友

7046

积分

序章

积分
7046
发表于 2012-12-2 19:10:46 | 显示全部楼层
我手上的都是2003服务器......
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复 支持 反对

使用道具 举报

本版积分规则

小黑屋|手机版|技术宅(Z站|基宅) ( 粤ICP备18082987号-1 )

GMT+8, 2025-7-10 22:20 , Processed in 0.088311 second(s), 30 queries , Redis On.

Copyright © 2018 技术宅社区

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表