CVE-2021-47883Sandboxie Plus 0.7.2版本中的SbieSvc服务存在未加引号的服务路径(Unquoted Service Path)安全漏洞。该漏洞允许本地低权限攻击者通过利用服务可执行文件路径中的空格,将恶意可执行文件放置在路径的中间目录位置,从而在服务启动时以LocalSystem高权限执行恶意代码。攻击者无需任何用户交互即可完成攻击,成功利用此漏洞可将当前用户的低权限提升至系统最高权限,实现完全的主机控制。由于该漏洞属于本地权限提升类型,攻击者需要先获取目标系统的访问权限,但一旦成功利用,将对系统安全造成严重威胁。
未加引号服务路径漏洞是一种常见的Windows本地权限提升技术。当Windows服务配置的可执行文件路径包含空格且未使用引号包裹时,系统会按照路径空格分隔的顺序依次查找并执行程序。例如,如果服务路径配置为C:\Program Files\Sandboxie Plus\SbieSvc.exe,系统会首先尝试执行C:\Program.exe,如果存在则直接执行;否则继续尝试C:\Program Files\SbieSvc.exe。攻击者可利用此特性,在C:\目录下放置名为Program.exe的恶意可执行文件,当SbieSvc服务启动时,系统会优先执行攻击者的恶意程序,且以LocalSystem账户权限运行,从而实现权限提升。攻击者通常需要具备在系统目录写入文件的权限,可通过DLL侧加载、计划任务等方式实现初始访问。