当前位置:首页 > 未分类 > 正文内容

(原创)记一次终端售货机的沙盒逃逸

admin2天前未分类13

楼主小白一枚,第一次发文章,希望各位大佬多多指教

img

发 freebuf 未能通过,于是分享群友 hhh,还是很基础,直接复制过来所以多了 freebuf 的码。

偶然发现学校里的终端机是 win7 的,就尝试一下逃逸

img

机器大概长这个样子(下晚课开始兴风作浪)

img

让我们来看一下操作界面(ps: 拍广告的妹子也不咋地嘛)

img

触摸一下屏幕打开操作界面(我觉得这个 UI 做的好丑)

img

img

可能由于没有配置好导致单击出现屏幕键盘(这熟悉的 win7 小键盘窗口)

img

叮~~诶嘿嘿(出现键盘,我们来尝试一些操作)ctrl+alt+del

好像由于 win7 的安全配置,必须用实体键盘才能打开,于是 ctrl+shift+esc 打开任务管理器

img

画面一闪而过,一定是做了窗口置顶,不怕,我们 alt+f4 来关闭窗口

img

出现了熟悉的 win7 界面,但是程序马上又重新打开了 (exm??)

想了一下,应该是进程保护,用另外一个进程来保护售货机的进程,接下来就是拼手速的时候,数次之后终于结束了这个进程

img

打开文件夹,资源文件甚至配置文件都在里面

img

广告的文件夹(嘘!作为漫威忠实粉丝,偷偷把 tfboy 换成漫威开场,求不打)

img

接下来查看一下配置文件,商品的货道和对应的价格都写在里面,这~竟然!!!是拼音???欺负我小学语文不及格吗??? TAT

img

偷偷把 4.0 改成 400.0,重新启动一下售货机程序

img

400 块钱的纸怕不是被打死 hhh

img

尝试扫一下支付二维码

img

hhh 400 块的纸,楼主穷就不付款了

img

End

最后看一眼漫威开场动画

img


扫描二维码推送至手机访问。

版权声明:本文由克拉玛依三十年社团发布,如需转载请注明出处。

本文链接:https://www.klmyssn.com/?id=14

分享给朋友:

“(原创)记一次终端售货机的沙盒逃逸” 的相关文章

(原创)web 渗透实例之克市教育局内网渗透 — 市十六小

(原创)web 渗透实例之克市教育局内网渗透 — 市十六小

引言下午元旦搞活动不上课,在机房浪一波。想到上次内网提权了学校饭卡管理服务器,便把 bugscan 的节点加到这个服务器了 —— 因为该服务器处于教育局内网,bugscan 直接扫出来了很多内网 IP 的网站,渗透了一波,如市三中、新一中、十八小、十六小等等。之前暑假对教育局 web 站点渗透都是外...

(原创)校园卡破解系列之权限克隆 [pm3 破解饭卡][pm3 克隆数据][校园卡克隆][IC 卡克隆]

(原创)校园卡破解系列之权限克隆 [pm3 破解饭卡][pm3 克隆数据][校园卡克隆][IC 卡克隆]

一、免责声明本文主张交流与科研学习,请勿对文中提及的内容进行恶意使用!本社团及作者对读者后续的行为不承担任何法律责任。此文章是综合之前饭卡复制、权限提升漏洞后的合并版本,后半部分聚焦饭卡破解;若看过之前文章,可直接跳转至 “(一)饭卡权限提升” 章节。二、基础准备:工具与测试对象1. 核心工具:PM...

(原创) 校园卡破解系列之内网渗透提权校园卡服务器 [内网渗透][服务器提权][渗透内网]

(原创) 校园卡破解系列之内网渗透提权校园卡服务器 [内网渗透][服务器提权][渗透内网]

一、渗透背景与环境准备1. 时间与环境渗透时间:上午大课间(仅十几分钟完成)操作设备:班级 XP 系统电脑(性能有限,需选择轻量工具)内网 IP:本地 IP 为172.18.33.38,扫描网段定为172.18.32.0-172.18.33.02. 工具选择优先工具:Kali 的 MSF 模块(可直...

(原创)还在用软件翻墙?看我几秒搞定!

首先说下原理,修改设备 hosts 文件信息,将各大国外网站域名直接指向服务器 ip,绕过国家的 GFW 防火墙,从而可以访问 Google、Facebook、ebay、YouTube、Yahoo、、、太多还是不打了,自己测试-------------------------------------...

(原创)微信跳一跳辅助跳跃教程,轻轻松松拿高分!

(原创)微信跳一跳辅助跳跃教程,轻轻松松拿高分!

一、前期准备:模拟器配置1. 核心工具与系统要求模拟器:逍遥模拟器(需安装多开器)系统版本:通过多开器创建 “安卓 5.1” 系统的模拟器实例设备型号设置:在模拟器中将设备型号改为 “小米 5S”(适配辅助工具兼容性)2. 微信与游戏准备在模拟器中下载并安装微信,登录账号后打开 “跳一跳” 游戏,确...

(原创)空间可以查秘密了你们知道了嘛?

(原创)空间可以查秘密了你们知道了嘛?

一、前期准备:工具下载与安装1. 核心工具:蓝光安卓模拟器官网下载地址:https://www.bluestacks.cn/bdsem_anmnqpm.html用途:模拟安卓环境,用于登录 QQ 并访问空间小秘密(PC 端暂不支持直接查秘密,需借助模拟器)。2. 安装 QQ 应用打开蓝光安卓模拟器,...