当前位置:首页 > 未分类 > 正文内容

(原创)记一次终端售货机的沙盒逃逸

admin7年前 (2018-07-08)未分类150

楼主小白一枚,第一次发文章,希望各位大佬多多指教

发 freebuf 未能通过,于是分享群友 hhh,还是很基础,直接复制过来所以多了 freebuf 的码。

偶然发现学校里的终端机是 win7 的,就尝试一下逃逸

机器大概长这个样子(下晚课开始兴风作浪)

让我们来看一下操作界面(ps: 拍广告的妹子也不咋地嘛)

触摸一下屏幕打开操作界面(我觉得这个 UI 做的好丑)

可能由于没有配置好导致单击出现屏幕键盘(这熟悉的 win7 小键盘窗口)

叮~~诶嘿嘿(出现键盘,我们来尝试一些操作)ctrl+alt+del

好像由于 win7 的安全配置,必须用实体键盘才能打开,于是 ctrl+shift+esc 打开任务管理器

画面一闪而过,一定是做了窗口置顶,不怕,我们 alt+f4 来关闭窗口

出现了熟悉的 win7 界面,但是程序马上又重新打开了 (exm??)

想了一下,应该是进程保护,用另外一个进程来保护售货机的进程,接下来就是拼手速的时候,数次之后终于结束了这个进程

打开文件夹,资源文件甚至配置文件都在里面

广告的文件夹(嘘!作为漫威忠实粉丝,偷偷把 tfboy 换成漫威开场,求不打)

接下来查看一下配置文件,商品的货道和对应的价格都写在里面,这~竟然!!!是拼音???欺负我小学语文不及格吗??? TAT

偷偷把 4.0 改成 400.0,重新启动一下售货机程序

400 块钱的纸怕不是被打死 hhh

尝试扫一下支付二维码

hhh 400 块的纸,楼主穷就不付款了

End

最后看一眼漫威开场动画


扫描二维码推送至手机访问。

版权声明:本文由克拉玛依三十年社团发布,如需转载请注明出处。

本文链接:https://www.klmyssn.com/?id=14

分享给朋友:

“(原创)记一次终端售货机的沙盒逃逸” 的相关文章

(原创)想学黑阔?这些书可以带你飞![web 安全书籍]

(原创)想学黑阔?这些书可以带你飞![web 安全书籍]

这些是我多年前收集的一些 web 安全相关书籍,虽当初未能坚持系统学习,但书籍本身质量较好,现分享给大家,希望能为想学 web 安全的朋友提供帮助!书籍资源获取百度云链接:http://pan.baidu.com/s/1jHVch9O提取密码:bauj...

(原创)一张图片,你的信息暴露无遗~

(原创)一张图片,你的信息暴露无遗~

大家好,我是 31,今天教给大家一个定位的小技巧,也没什么技术含量,看着玩就好啦~~~~昨天看到社团老大 “十三年” 在群里发照片 “装 13”,结果被我抓到了,哈哈哈哈,每个人都有大意之时。不多说,上图(居然发现手表不错,和我的一样帅~~~~~):**一、科普:什么是 Exif 数据?1. Exi...

(原创)Web 渗透实例之中国教育部青少年普法网站逻辑漏洞【网站逻辑漏洞】【网站逻辑漏洞挖掘】【网站逻辑漏洞实例】

(原创)Web 渗透实例之中国教育部青少年普法网站逻辑漏洞【网站逻辑漏洞】【网站逻辑漏洞挖掘】【网站逻辑漏洞实例】

重要声明:此漏洞于 2016 年 12 月 2 号由社团成员挖掘出来,已经第一时间提交到补天,现已修复,发出来仅供学习与讨论,请勿用于非法途径!!!一、漏洞基本信息漏洞关联网站:中国教育部青少年普法网站用户登录界面地址:https://user.qspfw.com具体漏洞页面:用户密码找回界面,地址...

(原创)web 渗透实例之克市教育局内网渗透 — 市十六小

(原创)web 渗透实例之克市教育局内网渗透 — 市十六小

引言下午元旦搞活动不上课,在机房浪一波。想到上次内网提权了学校饭卡管理服务器,便把 bugscan 的节点加到这个服务器了 —— 因为该服务器处于教育局内网,bugscan 直接扫出来了很多内网 IP 的网站,渗透了一波,如市三中、新一中、十八小、十六小等等。之前暑假对教育局 web 站点渗透都是外...

(原创)市教育局 web 渗透 — 市 OA 系统 [web 渗透实例][教育局网络安全][内网安全][内网渗透][oa 系统漏洞]

(原创)市教育局 web 渗透 — 市 OA 系统 [web 渗透实例][教育局网络安全][内网安全][内网渗透][oa 系统漏洞]

一、渗透前置说明(授权与免责)1. 授权声明本次渗透是在取得教育局网络第三方厂商(即时讯立维公司)授权许可之后进行的渗透测试。漏洞报告已第一时间交给教育局及第三方厂商,并协助厂商完成修补,至文章发布时,文中漏洞已修复。本文仅选取漏洞报告部分内容公开,完整漏洞报告模板存放于社团群内部。2. 免责申明请...

带你挖掘文件包含漏洞之代码审计 #4 实战五个案例

带你挖掘文件包含漏洞之代码审计 #4 实战五个案例

在 PHP 安全中,文件包含漏洞是危害严重的漏洞!本文不再讲解基础概念,直接进入实战环节。一、文件包含漏洞挖掘要点核心关键字:require()、require_once()、include()、include_once()(注意:函数名中括号与参数间存在空格,效果相同);本次实战对象:CMS 系统...