漏洞概述 漏洞名称: Iperius Remote 1.7.0 - Unquoted Service Path Privilege Escalation EDB-ID: 40427 作者: TULPA 类型: LOCAL 平台: WINDOWS 日期: 2016-09-26 验证状态: EDB Verified 影响范围 受影响应用: Iperius Remote 1.7.0 影响描述: Iperius Remote允许用户以SYSTEM权限安装应用程序为服务,并使用未引用的服务路径。如果安装目录路径中包含空格,本地非特权用户可以通过在路径中插入恶意代码,从而在应用程序启动或重启时以高权限执行任意代码。 修复方案 修复建议: 确保应用程序安装路径中不包含空格,或者使用引号正确引用服务路径,以防止未引用服务路径漏洞。 POC代码