昨天发了关于搜狗输入法命令执行的漏洞,众多网友反馈,这是个老漏洞。https://wooyun.xyz/bug_detail.php?wybug_id=wooyun-2015-0130018后来搜狗工...
关于三方输入法绕过Windows锁屏机制获取system权限简单分析(三方输入法替windows背锅,并有人以此来钓鱼)
免责声明❝「此公众号所分享的网络安全知识、信息及工具皆来源互联网公开收集整理,仅供学习和研究使用,请勿用于非法测试活动。由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,产生...
洞还是bug? | 输入法绕Windows锁屏获取system权限?
01搜狗惊现0Day? 2024年8月1日下午,网传搜狗输入法惊现逻辑漏洞绕过Windows锁屏,并可获取System权限。 不过这个玩意早在2015年乌云就有记录,理论上来说,不该快十年...
搜狗输入法被利用,背后曝光Windows 0Day?
昨天圈内爆了一个很关于RDP,远程桌面拖“搜狗输入法”被利用导致任意命令执行的“漏洞”经过“搜狗输入法”工作人员反馈该漏洞由特定版本Windows系统在登录界面下,微软屏幕键盘等相关程序主动以特权接口...
【漏洞通告】第三方输入法绕过Windows锁屏机制
2024年8月1日,据互联网上披露输入法绕过Windows锁屏机制漏洞,经过研判分析发现该漏洞已存在于10年之久。漏洞概述漏洞名称第三方输入法绕过Windows锁屏机制漏洞编号wooyun-2015-...
浅谈搜狗输入法0day的原理
今天在wx群、情报社区,看到了很多师傅发的搜狗输入法的漏洞复现,我自己也在本地复现了一下。 复现完这个漏洞,联想到很多年前用过的破解windows7密码的一个方法,长话短说,简短的讲一下流程: 在wi...
搜狗输入法 Get Shell 复现
群里师傅发了一个视频,链接如下搜狗输入法破解登陆密码漏洞复现真离谱啊,看看能不能复现环境搜狗输入法:sogou_pinyin_guanwang_14.7 aOS:版本:Windows 10 专业版版本...
搜狗输入法可以简单绕过Windows锁屏机制
曾哥独眼情报【情报】搜狗输入法简单绕过Windows锁屏机制搜狗输入法可绕过Window是锁屏,根据内部群群友反馈,该方法目前仍然有效,且Win11复现成功部分群友反馈,有些输入法存在“游戏中心”,有...
Windows10/Windows11使用搜狗输入法漏洞
雾鸣TeamCN Mist Safety 漏洞范围:Windows10/Windows11 漏洞危害:高危①利用条件:在Windows10/Windows11登录界面,把输入法换成搜狗输入法。然后点击...
烽火狼烟|搜狗输入法0day复现及分析
点击蓝字 关注我们 / Vuln's Day 壹 漏洞说明 1.在Windows锁屏状态下,可绕过系统登录密码,调用cmd执行任意命令 2.要求该主机处于联网状态 3.win10、win11均受其影响...
搜狗输入法简单绕过Windows锁屏机制(win10复现成功)
情报来源:@AabyssZG搜狗输入法可绕过Window是锁屏,该方法目前仍然有效,且Win11复现成功有些输入法存在“游戏中心”,有些输入法不存在,应该是版本问题但不需要太担心,该漏洞利用场景有限 ...
突发:搜狗输入法破解登陆密码漏洞
01 — 搜狗输入法破解登陆密码漏洞复现 复现视频: https://www.bilibili.com/video/BV15F82esEQa/?share_source=copy_web&vd...
5