IPBUF安全漏洞报告
English
CVE-2026-34458 CVSS 8.8 高危

CVE-2026-34458 Sandboxie-Plus INI注入漏洞提权

披露日期: 2026-05-05

漏洞信息

漏洞编号
CVE-2026-34458
漏洞类型
INI注入
CVSS评分
8.8 高危
攻击向量
本地 (AV:L)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Sandboxie-Plus

相关标签

INI注入权限提升Sandboxie-PlusCVE-2026-34458

漏洞概述

Sandboxie-Plus 1.17.2及更早版本存在INI注入漏洞。本地低权限用户可利用该漏洞绕过配置限制,向全局配置文件注入任意指令,实现沙箱逃逸并获取SYSTEM权限。

技术细节

该漏洞源于Sandboxie后台服务在处理以“UserSettings_”开头的IPC消息时跳过授权检查。具体而言,服务未对MSGID_SBIE_INI_ADD_SETTING和MSGID_SBIE_INI_SET_SETTING消息中的参数进行CRLF字符清洗。攻击者可利用此漏洞在配置文件中注入新的节头和恶意配置项,从而绕过EditAdminOnly和ConfigPassword限制,最终实现沙箱逃逸和权限提升。

攻击链分析

STEP 1
获取访问权限
攻击者以普通用户身份登录安装了受影响版本Sandboxie-Plus的Windows系统。
STEP 2
构造恶意IPC消息
攻击者构造包含CRLF(回车换行符)的特殊字符串作为参数,准备发送给后台服务。
STEP 3
触发INI注入
通过IPC发送带有恶意参数的消息,服务未过滤CRLF,将其写入全局Sandboxie.ini配置文件。
STEP 4
权限提升与逃逸
注入的配置创建了一个新的、权限不受限的沙箱节,攻击者利用该配置执行命令,实现沙箱逃逸并获取SYSTEM权限。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# Proof of Concept for CVE-2026-34458 # This PoC demonstrates the CRLF injection concept. def exploit_ini_injection(): # Target message ID (Hypothetical based on description) msg_id = "MSGID_SBIE_INI_ADD_SETTING" # Vulnerable parameters: setting name or value # Injecting CRLF to create a new section and bypass restrictions malicious_payload = "UserSettings_Default\r\n[MaliciousSection]\r\nOpenFilePath=cmd.exe" print(f"[*] Sending IPC message: {msg_id}") print(f"[*] Payload: {malicious_payload}") # In a real scenario, this would interact with the Sandboxie service # The service writes the payload to Sandboxie.ini without sanitization # Result: A new section [MaliciousSection] is created with elevated privileges print("[+] Configuration injected. Sandbox escape possible.") if __name__ == "__main__": exploit_ini_injection()

影响范围

Sandboxie-Plus <= 1.17.2

防御指南

临时缓解措施
建议立即将Sandboxie-Plus升级至1.17.3或更高版本以修复此漏洞。在升级前,可暂时限制非管理员用户对Sandboxie服务的访问权限,或监控配置文件的异常修改。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表