| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 安全技术首页 | 技术研究 | 技术应用 | 数据安全 | 企业专区 |
花生壳本地权限提升漏洞的分析研究
花生壳本地权限提升漏洞的分析研究
作者:未知 文章来源:安全中国 点击数: 更新时间:2007-9-10 1:31:00

受影响的产品:

PeanutHull <= 3.0.1.0 

综述:

网域科技号称全球最大的DDNS(动态域名)提供商。
花生壳是它们提供的客户端
详细信息,可以查看http://www.oray.net

具体细节:

漏洞主要是由于花生壳客户端系统图标没有正确的丢弃SYSTEM权限。

本地非特权用户可以通过访问系统图标来以SYSTEM权限执行任意命令。

Exploit:
1. 双击任务栏花生壳图标,打开花生壳窗口
2. 单击“帮助”,打开“论坛
3. 在跳出的IE地址栏中输入C:\
4. 切换到%WINDIR%\System32\
5. 单击打开cmd.exe
6. 此时打开的cmd.exe以SYSTEM权限运行

成功利用此漏洞可以获取SYSTEM权限

厂商回复:

2005.07.13 通过EMAIL通知厂商。
2005.07.14 厂商回复称将在3.0正式版中修复这个问题 
2005.07.20 花生壳3.0正式版发布
2005.07.20 此公告发布

更新:

Secunia在验证此漏洞时的发现,最新的3.0.1.0版依然存在此缺陷。
本地用户可以通过发送SW_SHOW消息来调出花生壳窗口,进而提升权限。

2005.07.21 测试代码公布

Exploit:
http://secway.org/exploit/PeanutHull_Local.rar
或者见附件

解决方案:
暂无
请时刻关注网域科技的补丁
PeanutHull_Local.rar 

文章录入:郝丽    责任编辑:郝丽 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    浅析注入漏洞的查与补
    Tomcat漏洞利用
    谨防微软漏洞MS06-014传
    PW论坛程序高危漏洞攻防
    雷驰新闻发布系统漏洞利
    Mozilla网络安全服务库N
    OneCare有漏洞 恶意软件
    利用系统漏洞轻轻松松绕
    IPv6下一代互联网协议 T
    PostgreSQL数据库 SECUR
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有