IPBUF安全漏洞报告
English
CVE-2026-34527 CVSS 5.3 中危

CVE-2026-34527 Sandboxie-Plus 密码哈希熵减少漏洞

披露日期: 2026-05-05

漏洞信息

漏洞编号
CVE-2026-34527
漏洞类型
密码哈希算法缺陷
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Sandboxie-Plus

相关标签

Sandboxie-Plus密码哈希算法缺陷暴力破解CVE-2026-34527

漏洞概述

Sandboxie-Plus是一款开源的Windows沙盒隔离软件。在1.17.2及更早版本中,`SbieIniServer::HashPassword`函数存在严重的密码学实现错误。由于将SHA-1摘要转换为十六进制时位移操作失误,导致存储的密码哈希仅保留了每个字节的低位,有效熵从160位大幅降至80位。结合未加盐的SHA-1方案,这使得泄露的哈希极易被暴力破解。

技术细节

该漏洞源于Sandboxie-Plus在处理管理员密码哈希时的代码逻辑错误。具体而言,在`SbieIniServer::HashPassword`函数中,程序试图将SHA-1摘要的每个字节转换为十六进制字符串以便存储。正常逻辑应将高4位右移4位以获取十六进制的高位值,但代码错误地将其右移了8位。由于8位数值右移8位结果恒为0,导致哈希字符串的高位字符始终丢失。最终,存储的EditPassword哈希仅保留了SHA-1摘要中每个字节的低4位信息。这使得原本160位的安全熵值大幅缩减至80位。更严重的是,该哈希机制未采用加盐措施。攻击者若通过文件读取或备份泄露获取到该哈希值,可以利用GPU加速的离线暴力破解工具,在极短时间内还原明文密码,从而完全控制沙盒配置。

攻击链分析

STEP 1
信息收集
攻击者确认目标系统使用的是Sandboxie-Plus 1.17.2或更早版本。
STEP 2
获取哈希
攻击者通过读取系统配置文件、备份文件或利用其他漏洞获取存储的EditPassword哈希值。
STEP 3
离线破解
利用熵值减少的特性(仅80位有效且未加盐),攻击者使用预计算的彩虹表或高性能GPU进行离线暴力破解,快速还原明文密码。
STEP 4
权限提升
使用破解出的密码解锁沙盒设置,修改配置或完全控制隔离环境。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import hashlib def vulnerable_hash(password): """ Simulates the vulnerable logic in Sandboxie-Plus <= 1.17.2 where the high nibble is shifted right by 8 instead of 4. """ digest = hashlib.sha1(password.encode()).digest() hex_str = "" for b in digest: # Vulnerability: Right shift by 8 clears the high nibble (always 0) high_nibble = (b >> 8) & 0x0F low_nibble = b & 0x0F hex_str += f"{high_nibble:X}{low_nibble:X}" return hex_str def correct_hash(password): return hashlib.sha1(password.encode()).hexdigest() if __name__ == "__main__": target_pwd = "SbieAdmin123" print(f"Target Password: {target_pwd}") print(f"Vulnerable Hash (Low entropy): {vulnerable_hash(target_pwd)}") print(f"Correct Hash: {correct_hash(target_pwd)}") # Note: The vulnerable hash generates '0' for every high nibble position.

影响范围

Sandboxie-Plus <= 1.17.2

防御指南

临时缓解措施
目前最佳缓解措施是立即升级软件。若无法升级,应严格限制对Sandboxie配置文件的读取权限,防止攻击者获取哈希值进行离线破解。同时,建议设置高强度的管理员密码以增加暴力破解的难度。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表