搜狗输入法 Get Shell 复现

admin 2024年8月2日00:13:26评论113 views字数 492阅读1分38秒阅读模式

群里师傅发了一个视频,链接如下

搜狗输入法破解登陆密码漏洞复现

真离谱啊,看看能不能复现

环境

  • 搜狗输入法:sogou_pinyin_guanwang_14.7 a
  • OS:
    • 版本:Windows 10 专业版
    • 版本号:22H2
    • 内部版本:19045.4170

操作

来到锁屏界面。

搜狗输入法 Get Shell 复现

打开这里

搜狗输入法 Get Shell 复现

选择屏幕键盘

搜狗输入法 Get Shell 复现

开启屏幕键盘

搜狗输入法 Get Shell 复现

选择搜狗输入法

搜狗输入法 Get Shell 复现

晃几下屏幕键盘,直到右下角状态栏出现

搜狗输入法 Get Shell 复现

点击菜单,选择游戏中心

搜狗输入法 Get Shell 复现

可以开启游戏中心

搜狗输入法 Get Shell 复现

来到游戏中心

搜狗输入法 Get Shell 复现

随便点击一个游戏,会显示登录窗口,选择 QQ 手机版,点击

搜狗输入法 Get Shell 复现

会来到 QQ 的下载界面,选择 windows 下载,然后会来到这里

搜狗输入法 Get Shell 复现

看到这里,大家就知道要干啥了,和 CVE-2019-1388 一样,来到 C:WindowsSystem32 目录下,找到 cmd.exe,管理员打开

搜狗输入法 Get Shell 复现

搜狗输入法 Get Shell 复现

得到一个 system 权限的 cmd。现在可以直接重置管理员密码

net user administrator 123456

搜狗输入法 Get Shell 复现

搜狗输入法 Get Shell 复现

总结

经测试,百度、讯飞、QQ 这三个输入法虽然有状态栏,但是都无法在锁屏中调用。

虽然这个方法有点离谱,不过异常的进程链会被 edr 监测到

搜狗输入法 Get Shell 复现

只能说提供了一个新的提权思路吧。

原文始发于微信公众号(在下小白):搜狗输入法 Get Shell 复现

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月2日00:13:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   搜狗输入法 Get Shell 复现https://cn-sec.com/archives/3023002.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息