搜狗输入法0day漏洞获取系统权限
filed in 0day, 安全相关 on 1.22, 2010
转载:
无意发现了一个很严重的漏洞,和当年3389 输入法漏洞相似。 不过暂时不影响未系统未加载搜狗输入法(未登录系统)。如果远程服务器装了 搜狗,登录系统后加载了搜狗,而又未及时注销或kill掉搜狗输入法直接关闭了远程连接,那么这些server 就很危险咯。
测试环境:
OS: windows 7 ultimate
搜狗输入法 4.3 正式版
漏洞过程描述:
当windows加载了搜狗输入法后(登录系统后),锁定计算机(cltr+alt+del)。切换为搜狗输入法,输入拼音字母出现搜狗输入法工具条后,点击搜索,会调用 iexplorer.exe 。接下来就可以直接在IE地址栏调用system32目录并运行cmd,如果登录账号为administrators 组。则直接获取本机系统权限。
1月 26th, 2010 on 20:46
我也是杭电的.哈哈.校友.握手.
1月 26th, 2010 on 20:53
没有备案的.cn域名小心被停止解析
1月 27th, 2010 on 13:24
已经备案过了,不过也有备案过被禁的例子。
2月 3rd, 2010 on 00:53
点击搜索
搜索在哪里??
2月 3rd, 2010 on 14:24
右键——>搜狗搜索——>网页
2月 3rd, 2010 on 23:41
明白了
我是QQ输入法
难怪……
2月 4th, 2010 on 20:29
呵呵。。