admin管理员组

文章数量:1607706

7-Zip提权漏洞相关

文章目录

  • 7-Zip提权漏洞相关
    • 实验准备
    • 实验步骤
      • 环境搭建
      • 构造文件并复现漏洞
      • 漏洞修复建议
    • 参考链接

实验准备

  • 所选漏洞:7-Zip提权漏洞

  • 漏洞编号:CVE-2022-29072

  • 漏洞选择理由:7-Zip 是一款拥有极高压缩比的开源压缩软件,支持多种压缩格式以及算法,主要应用于windows平台上,在linux系统上也有移植版本。由于它的主要对手WinZip以及WinRAR都是专有软件,所以7-zip同时也是目前最普及的开源压缩程序。并且7-Zip在2007年获得SourceForge的社区票选为“最佳技术设计”及“最佳项目”两个奖项。

    在2022年4月16日,研究人员 Kağan Çapar 在 7-Zip 中发现了一个漏洞,漏洞是由于 7z.dll 的错误配置和堆栈溢出所导致的,该漏洞可能导致黑客被赋予更高的权限以及执行任意指令。

    漏洞复现实际上很简单,用户只需将带有 .7z 扩展名的文件拖到 7-Zip 软件窗口的「帮助 > 内容区」即可,「帮助 > 内容」区域中的文件通过 Windows HTML Helper 进行工作,但在进行命令注入后,7zFM.exe 下会出现一个子进程,由于 7z.dll 文件存在内存交互,调出的 cmd.exe 子进程会被授予管理员模式,从而达到提权目的。

    <

本文标签: 漏洞zip