·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
安全中国首页 > 文章中心 > 漏洞研究
花生壳本地权限提升漏洞的分析研究
http://www.anqn.com     时间:2007-9-9 8:44:57      责任编辑:沙磊      网友评论
热 点:

受影响的产品:

PeanutHull <= 3.0.1.0 

综述:

网域科技号称全球最大的DDNS(动态域名)提供商。
花生壳是它们提供的客户端
详细信息,可以查看http://www.oray.net

具体细节:

该漏洞主要是由于花生壳客户端系统图标没有正确的丢弃SYSTEM权限。

本地非特权用户可以通过访问系统图标来以SYSTEM权限执行任意命令。

Exploit:
1. 双击任务栏花生壳图标,打开花生壳窗口
2. 单击“帮助”,打开“论坛”
3. 在跳出的IE地址栏中输入C:\
4. 切换到%WINDIR%\System32\
5. 单击打开cmd.exe
6. 此时打开的cmd.exe以SYSTEM权限运行

成功利用此漏洞可以获取SYSTEM权限

厂商回复:

2005.07.13 通过EMAIL通知厂商。
2005.07.14 厂商回复称将在3.0正式版中修复这个问题 
2005.07.20 花生壳3.0正式版发布
2005.07.20 此公告发布

更新:

Secunia在验证此漏洞时的发现,最新的3.0.1.0版依然存在此缺陷。
本地用户可以通过发送SW_SHOW消息来调出花生壳窗口,进而提升权限。

2005.07.21 测试代码公布

Exploit:
http://secway.org/exploit/PeanutHull_Local.rar
或者见附件

解决方案:
暂无
请时刻关注网域科技的补丁
PeanutHull_Local.rar 

·上一篇: Oracle本地读写文件---Ora Write Webshell
·下一篇: 良精网站管理系统漏洞分析(图)

发表评论  打印本文  返回顶部  关闭窗口
最新5条评论 条评论
条评论
名称: 信箱:

相关连接
·在虚拟机中用花生壳来建立Web服务器 [2007-4-21]
·免费花生壳域名上线 [2006-7-28]
·利用ServU和花生壳架设ftp服务器 [2005-9-9]