【漏洞学习——沙盒跳出】————5、唐山北火车站某系统服务终端沙盒绕过可调出CMD执行命令

漏洞详情

可绕过的是唐山北站的“旅客自助查询系统”服务终端。试试其中的一台。

【漏洞学习——沙盒跳出】————5、唐山北火车站某系统服务终端沙盒绕过可调出CMD执行命令

打开首页上的“列车时刻查询”,

【漏洞学习——沙盒跳出】————5、唐山北火车站某系统服务终端沙盒绕过可调出CMD执行命令

进入页面后,全选一行文字并长按,成功弹出打印选项,

【漏洞学习——沙盒跳出】————5、唐山北火车站某系统服务终端沙盒绕过可调出CMD执行命令

【漏洞学习——沙盒跳出】————5、唐山北火车站某系统服务终端沙盒绕过可调出CMD执行命令

进而成功进入网络选择页面,

【漏洞学习——沙盒跳出】————5、唐山北火车站某系统服务终端沙盒绕过可调出CMD执行命令

在搜索处可调出键盘,

【漏洞学习——沙盒跳出】————5、唐山北火车站某系统服务终端沙盒绕过可调出CMD执行命令

双击win键即可调出cmd,

【漏洞学习——沙盒跳出】————5、唐山北火车站某系统服务终端沙盒绕过可调出CMD执行命令

【漏洞学习——沙盒跳出】————5、唐山北火车站某系统服务终端沙盒绕过可调出CMD执行命令

【漏洞学习——沙盒跳出】————5、唐山北火车站某系统服务终端沙盒绕过可调出CMD执行命令

还有多个可连接终端,

【漏洞学习——沙盒跳出】————5、唐山北火车站某系统服务终端沙盒绕过可调出CMD执行命令

下面就不深入了,另一台也请自查吧。

修复方案:

严格设置权限,禁止弹出屏幕键盘

参见:乌云

相关文章:

  • 2021-06-12
  • 2022-12-23
  • 2021-04-18
  • 2022-01-18
  • 2021-05-18
  • 2021-09-01
  • 2022-01-20
  • 2022-02-07
猜你喜欢
  • 2021-08-22
  • 2021-10-03
  • 2021-08-11
  • 2022-12-23
  • 2021-11-03
  • 2022-12-23
  • 2021-06-23
相关资源
相似解决方案