<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kane&#039;s Blog &#187; 0day</title>
	<atom:link href="http://iamkane.com/index.php/archives/tag/0day/feed" rel="self" type="application/rss+xml" />
	<link>http://iamkane.com</link>
	<description>Bug can be anywhere,Can you find it?</description>
	<lastBuildDate>Mon, 21 Jun 2010 11:05:40 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>【原创】0day 搜狗输入法漏洞获取系统权限。</title>
		<link>http://iamkane.com/index.php/archives/58</link>
		<comments>http://iamkane.com/index.php/archives/58#comments</comments>
		<pubDate>Sat, 09 Jan 2010 07:05:12 +0000</pubDate>
		<dc:creator>Kane</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[漏洞]]></category>

		<guid isPermaLink="false">http://iamkane.com/?p=58</guid>
		<description><![CDATA[无意发现了一个很严重的漏洞，和当年3389 输入法漏洞相似。 不过暂时不影响未系统未加载搜狗输入法（未登录系统）。如果远程服务器装了 搜狗，登录系统后加载了搜狗，而又未及时注销或kill掉搜狗输入法直接关闭了远程连接，那么这些server 就很危险咯。
&#160;
测试环境：
OS: windows 7 ultimate
搜狗输入法 4.3 正式版
&#160;
漏洞过程描述：
当windows加载了搜狗输入法后（登录系统后），锁定计算机(cltr+alt+del)。切换为搜狗输入法，输入拼音字母出现搜狗输入法工具条后，点击搜索，会调用 iexplorer.exe 。接下来就可以直接在IE地址栏调用system32目录并运行cmd，如果登录账号为administrators 组。则直接获取本机系统权限。
&#160;
&#160;
]]></description>
			<content:encoded><![CDATA[<p>无意发现了一个很严重的漏洞，和当年3389 输入法漏洞相似。 不过暂时不影响未系统未加载搜狗输入法（未登录系统）。如果远程服务器装了 搜狗，登录系统后加载了搜狗，而又未及时注销或kill掉搜狗输入法直接关闭了远程连接，那么这些server 就很危险咯。</p>
<p>&nbsp;</p>
<p>测试环境：</p>
<p>OS: windows 7 ultimate</p>
<p>搜狗输入法 4.3 正式版</p>
<p>&nbsp;</p>
<p>漏洞过程描述：</p>
<p>当windows加载了搜狗输入法后（登录系统后），锁定计算机(cltr+alt+del)。切换为搜狗输入法，输入拼音字母出现搜狗输入法工具条后，点击搜索，会调用 iexplorer.exe 。接下来就可以直接在IE地址栏调用system32目录并运行cmd，如果登录账号为administrators 组。则直接获取本机系统权限。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://iamkane.com/index.php/archives/58/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
