IPBUF安全漏洞报告
English
CVE-2021-47833 CVSS 7.8 高危

CVE-2021-47833: WifiHotSpot服务未引号路径权限提升漏洞

披露日期: 2026-01-16

漏洞信息

漏洞编号
CVE-2021-47833
漏洞类型
未引号服务路径
CVSS评分
7.8 高危
攻击向量
本地 (AV:L)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
WifiHotSpot 1.0.0.0

相关标签

权限提升本地攻击服务路径WifiHotSpot

漏洞概述

WifiHotSpot 1.0.0.0中的WifiHotSpotService.exe存在未引号服务路径漏洞,允许本地攻击者以提升的权限执行代码。攻击者可以在系统启动或重启期间利用未引号路径注入并运行具有LocalSystem权限的恶意可执行文件。

技术细节

该漏洞源于Windows服务路径解析机制中的缺陷。当服务可执行文件路径未使用引号包裹时,系统会从路径开头逐个匹配,直到找到第一个可执行文件。这意味着如果路径中包含空格,攻击者可以在服务路径的某个目录中放置恶意可执行文件。例如,如果服务路径是C:\Program Files\WifiHotSpot\WifiHotSpotService.exe,攻击者可以在C:\Program.exe或C:\Program Files\WifiHotSpotService.exe位置植入恶意代码,服务启动时会优先执行攻击者的程序。

攻击链分析

STEP 1
1
识别存在未引号服务路径漏洞的服务
STEP 2
2
在服务路径的某个目录中植入恶意可执行文件
STEP 3
3
等待服务重启或系统启动
STEP 4
4
恶意代码以LocalSystem权限执行

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# PoC: WifiHotSpot未引号服务路径漏洞 # 攻击者可以在服务路径中的目录植入恶意可执行文件 # 例如,在C:\Program Files\WifiHotSpot\目录中创建WifiHotSpotService.exe # 当服务启动时,会优先执行攻击者的程序

影响范围

WifiHotSpot 1.0.0.0

防御指南

临时缓解措施
临时缓解措施包括:1) 监控服务目录的创建和修改;2) 限制非管理员用户对Program Files目录的写权限;3) 使用应用程序白名单机制

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表