利用360安全卫士实现权限提升或UAC绕过

360安全卫士是当前最新版本14.0.2.1003

漏洞利用要求

  • 当前用户(无论是否为管理员)运行了360安全卫士
  • 能够访问当前用户的桌面

危害

  • Bypass UAC
  • 普通用户权限提升

利用步骤

  1. 信息展示系统信息

  2. 打开360安全卫士,点击功能大全->隔离沙箱->运行指定程序步骤一

  3. 在弹出窗口中Shift+鼠标右键点击,选择在此处打开Powershell窗口步骤二

  4. 利用成功截图成功

修复建议

在官方修复之前停止使用360安全卫士

posted @ 2025-08-14 19:14  QMazon  阅读(22)  评论(0)    收藏  举报