频道栏目
首页 > 资讯 > 系统安全 > 正文

万能五笔输入法Win8登陆界面绕过

15-12-18        来源:[db:作者]  
收藏   我要投稿

万能五笔输入法Win8登陆界面绕过,可执行本地任意程序。

详细说明:

1. 测试程序下载

万能五笔输入法最新版,http://**.**.**.**/gf/wnwb**.**.**.**.exe

2. 操作步骤

2.1 Win8下安装万能五笔输入法,进入锁屏界面(Win键+L);

2.2 调出“屏幕讲述人”操作界面,切换到万能五笔输入法;

2.3 在万能五笔输入法中选择“设置”按钮后,依次选择“帮助”、“官方网站”;

2.4 选择使用Chrome打开;

2.5 Chrome中通过file:///C:/Windows/System32浏览系统目录,并下载cmd.exe;

2.6 执行cmd.exe并添加测试账户;

漏洞证明:

2.1 ~ 2.3

Help.png

2.4

OpenWithChrome.png

2.5

DownloadCmd.png

2.6

AddUser.png

修复方案:

在登陆界面下限制相关操作,可以参考其他输入法的处理。

相关TAG标签
上一篇:2345看图王存在远程代码执行漏洞(附漏洞POC)
下一篇:最新版网站安全狗(IIS版) 防护规则绕过可以执行任意SQL
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站