查看: 9132|回复: 85
收起左侧

[金山] [人人可以动手试系列外传]利用金山本身的设计漏洞轻松突破金山

   关闭 [复制链接]
星空下的吻
发表于 2011-4-6 10:43:32 | 显示全部楼层 |阅读模式
本帖最后由 星空下的吻 于 2011-4-7 09:19 编辑

  首先,斗胆借用mj的标题,还望大人海涵!!
  今天所讲的漏洞不是个人发现的,而是看雪的一安全爱好者在研究的时候无意中发现的.
  原帖地址:http://bbs.pediy.com/showthread.php?t=131875

  此漏洞可以在正常账户下利用金山毒霸的核心进程kxescore卸载所有服务,设计的时候居然将这个核心程序作为一个DOS环境,允许任意输入参数执行命令,实在让人汗颜!!望官方予以重视!!!

  下面就是漏洞利用程序,不保证在不同系统环境下都能成功,但是稍加修改代码应该都可以成功;
  XP下可以完美利用,而开启UAC的win7则无效.

  

PS:爆出这么多漏洞,金山真的应该在自保方面下工夫了,本次曝的漏洞估计难以修补,关系到核心进程的设计问题,还希望官方能够真正重视!!!
     顺便留下看雪发现漏洞的大侠的QQ:  封心锁爱 469373256  
     官人看见了请速速联系啊!!!

评分

参与人数 1经验 +10 收起 理由
明镜星空 + 10 感谢分享

查看全部评分

seehere
发表于 2011-4-6 10:46:38 | 显示全部楼层
与李白那个相似,都是因为可在dos下带参数卸载的原因
星空下的吻
 楼主| 发表于 2011-4-6 10:47:26 | 显示全部楼层
回复 2楼 seehere 的帖子

求原帖......
insight
发表于 2011-4-6 10:48:27 | 显示全部楼层
过来瞧瞧
hzqedison
发表于 2011-4-6 10:49:22 | 显示全部楼层
回复 1楼 星空下的吻 的帖子

我们看一下 尽快解决
seehere
发表于 2011-4-6 10:50:00 | 显示全部楼层
星空下的吻 发表于 2011-4-6 10:47
回复 2楼 seehere 的帖子

求原帖......

等会我百度找找。单位封的BT,论坛搜索都不让用(提示非法)
星空下的吻
 楼主| 发表于 2011-4-6 10:50:53 | 显示全部楼层
回复 5楼 hzqedison 的帖子

好啊!!希望正奇给力啊!!!
小鸟鸟
发表于 2011-4-6 10:53:23 | 显示全部楼层
封心锁爱  好熟悉
seehere
发表于 2011-4-6 10:53:46 | 显示全部楼层
byxxdrls
头像被屏蔽
发表于 2011-4-6 10:57:49 | 显示全部楼层
本帖最后由 byxxdrls 于 2011-4-6 11:04 编辑

回复 5楼 hzqedison 的帖子

http://bbs.duba.net/viewthread.php?tid=22426587&page=1#pid6027225这里有反映了。不是这个文件。

今天在研究金山毒霸的时候发现了一个天大的漏洞
实在是让我太过震撼了
因为我没有金山的VIP会员所以无法将这个信息告诉给他们那边的客服 希望他们能看到
首先我来公布一下我发现的东西
kxehost.exe /uninstall [service_name] : uninstall the service.
kxehost.exe /uninstall_forece [service_name] : uninstall the service whether the
re is any SP in the service.
kxehost.exe /start    [service_name] : start the service.
kxehost.exe /stop     [service_name] : stop the service.
kxehost.exe /smart_stop  [service_name] : stop the service if the child framewor
k had none sp in registry.
kxehost.exe /start_until_running [service_name] : finish start until service is
running.
kxehost.exe /stop_until_stopped  [service_name] : finish stop until servcie is s
topped.
kxehost.exe /install_sp /service [service_name] /sp [sp_path]: install the sp to
the service.
kxehost.exe /uninstall_sp /service [service_name] /sp [sp_path]: uninstall the s
p from the service.
kxehost.exe /install_plugin /service [service_name] /plugin [plugin_path]: insta
ll the plugin to the service.
kxehost.exe /uninstall_plugin /service [service_name] /plugin [plugin_path]: uni
nstall the plugin from the service.
kxehost.exe /install_product product-id [/product_path path] [/sc_index index-pa
ge][/sc_detail detail-page][/sc_config config-path]: install product.
kxehost.exe /reinstall_product : reinstall product.
kxehost.exe /uninstall_product CLSID_PRODUCT: uninstall product.
大家看见没 就是这个 这是一个金山自带的DOS程序 金山的防御也是依靠这个程序来打开的
只要将其关闭以后 不管是什么程序什么代码 都可以轻松关闭掉金山 更加安全 而且这因为这个程序是金山自带的 所以使其在运行卸载代码的时候不会有任何的提示 而且用这个程序还可以关闭系统任意的服务 当然360的不行 我测试了一下用其关闭360的主动防御 虽然金山的程序提示成功关闭了 但是实际上并没有
而且还可以用这个软件进行很多的操作停止服务 卸载服务 重启 服务 等等相关的操作
我实在是没有想到啊 金山居然还会有这种东西存在 这不是摆明了让我们关掉它吗!
这狗日的防护 也太垃圾点了吧
当然这只是一部分的 如果想知道更加详细的话 可以加我的QQ469373256 加时请表明来意
也同时欢迎金山的客服前来咨询 也欢迎看雪的大牛
其实我并不是不想将详细的公布出来 只不过我是想多加点技术高超的好友 一起讨论研究 不然的话你们回帖了都不是你们QQ 下次很难联系啊
不好意思哦


我没找到kxehost.exe。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-6 17:38 , Processed in 0.127206 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表