01
前言
输入法应该是WIN10系统之前装机排行前十的软件之一了,它伴随着用户度过了一个个日夜。即使今天WIN10系统自带的输入法也越来越好,但是依旧有人习惯了第三方的输入法,如果在安装输入法过程中没注意权限问题的话,这也会给用户带来一定的影响。
02
复现环境
操作系统:Windows 10 20H2
输入法版本:QQ拼音输入法6.6.6304.400
输入法默认安装路径:C:Program Files (x86)TencentQQPinyin
03
漏洞复现
一、下载QQ拼音输入法安装包,默认安装路径!安装完成查看文件属性和程序。程序默认安装给予了Everyone完全控制权限。而且文件中有众多程序。
二、CobaltStrike生成木马文件,并将木马文件名更改为要替换的文件名
二、测试设备运行了QQ拼音输入法后成功上线。
注:此操作不限于QQ拼音输入法,搜狗输入法一样存在此漏洞。
团队介绍
点击关注银河护卫队super
原文始发于微信公众号(银河护卫队super):利用QQ输入法上线CS
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论