动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章
  

 花生壳本地权限提升漏洞

作者来源: 
阅读 1538 人次 , 2006-3-18 17:51:00 

英文: http://secway.org/advisory/AD20050720EN.txt

中文: http://secway.org/advisory/AD20050720CN.txt

受影响的产品:

PeanutHull <= 3.0.1.0

综述:

网域科技号称全球最大的DDNS(动态域名)提供商。

花生壳是它们提供的客户端

详细信息,可以查看http://www.oray.net

具体细节:

该漏洞主要是由于花生壳客户端系统图标没有正确的丢弃SYSTEM权限。

本地非特权用户可以通过访问系统图标来以SYSTEM权限执行任意命令。

Exploit:

1. 双击任务栏花生壳图标,打开花生壳窗口

2. 单击“帮助”,打开“论坛”

3. 在跳出的IE地址栏中输入C:/

4. 切换到%WINDIR%/System32/

5. 单击打开cmd.exe

6. 此时打开的cmd.exe以SYSTEM权限运行

成功利用此漏洞可以获取SYSTEM权限

厂商回复:

2005.07.13 通过EMAIL通知厂商。

2005.07.14 厂商回复称将在3.0正式版中修复这个问题

2005.07.20 花生壳3.0正式版发布

2005.07.20 此公告发布

更新:

Secunia在验证此漏洞时的发现,最新的3.0.1.0版依然存在此缺陷。

本地用户可以通过发送SW_SHOW消息来调出花生壳窗口,进而提升权限。

2005.07.21 测试代码公布

Exploit:

http://secway.org/exploit/PeanutHull_Local.rar

或者见附件

解决方案:

暂无

请时刻关注网域科技的补丁

PeanutHull_Local.rar



 本文Tags病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:思科掩盖路由器漏洞 黑客加班誓要将其攻下
· 下一篇:腻了Windows 杀毒软件漏洞成黑客新宠
· Winamp播放软件发现新漏洞 危险级别为最高
· 电子邮件(E-mail)证据若干问题研究
· IE漏洞被忽视 新攻击代码可远程攻击
· Symantec Ghost 本地管理认证凭据泄露漏洞
· Iris网络嗅探器使用与技巧


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077