CVE-2025-57227CVE-2025-57227是Kingosoft Technology Ltd开发的Kingo ROOT软件中的一个高危本地权限提升漏洞。该漏洞存在于v1.5.8.3353版本中,由于Windows服务路径未使用引号包含,攻击者可以利用Windows服务查找机制,将恶意可执行文件放置在服务路径的父文件夹中。当服务重新启动或系统启动时,Windows会按照PATH环境变量中的目录顺序查找可执行文件,如果攻击者将恶意程序命名为与服务期望的可执行文件相同的名称,并放置在PATH中靠前的目录,Windows将优先执行攻击者的恶意程序。由于Kingo ROOT服务通常以系统级权限运行,攻击者成功利用此漏洞可将当前用户的低权限提升至系统级(SYSTEM)权限,从而完全控制目标主机。该漏洞的CVSS评分为7.8,属于高危级别,攻击向量为本地,无需用户交互,认证要求低权限即可实施攻击。
未引用服务路径(Unquoted Service Path)漏洞是Windows系统中常见的一种权限提升方式。当Windows服务的可执行文件路径包含空格且未使用引号包裹时,Windows服务控制管理器(SCM)会按照PATH环境变量中的目录顺序来定位可执行文件。例如,如果服务路径为C:\Program Files\Kingo ROOT\bin\service.exe,Windows会尝试执行:C:\Program.exe、C:\Program Files\Kingo.exe、C:\Program Files\Kingo ROOT\bin\service.exe。攻击者只需将恶意可执行文件命名为Kingo.exe并放置在C:\Program Files\目录下,当服务重启时,Windows会先找到并执行攻击者的恶意程序。对于Kingo ROOT v1.5.8.3353,攻击者需要具备低权限用户访问权限,可通过文件系统访问将恶意可执行文件写入目标目录,然后等待服务重启或触发服务重启来实现代码执行。成功利用后可获得SYSTEM级别权限。