【漏洞学习——沙盒跳出】————5、唐山北火车站某系统服务终端沙盒绕过可调出CMD执行命令

版权声明:严禁将博客中涉及到的技术用于恶意破坏,如果造成法律责任,博主概不负责! https://blog.csdn.net/Fly_hps/article/details/88014228

漏洞详情

可绕过的是唐山北站的“旅客自助查询系统”服务终端。试试其中的一台。

打开首页上的“列车时刻查询”,

进入页面后,全选一行文字并长按,成功弹出打印选项,

进而成功进入网络选择页面,

在搜索处可调出键盘,

双击win键即可调出cmd,

还有多个可连接终端,

下面就不深入了,另一台也请自查吧。

修复方案:

严格设置权限,禁止弹出屏幕键盘

参见:乌云

猜你喜欢

转载自blog.csdn.net/Fly_hps/article/details/88014228