
ثغرة "إنشاء ملفات مؤقتة في دليل بصلاحيات غير آمنة" في PrintixService.exe، في "Printix Secure Cloud Print Management" من Printix، الإصدار 1.3.1106.0 وما دونه، تسمح لأي مستخدم مسجّل الدخول بترقية أي ملف تنفيذي أو ملف إلى سياق SYSTEM. ويتم تحقيق ذلك من خلال استغلال حالات السباق (race conditions) في المثبّت.
بدلاً من طباعة واجبك المنزلي كمستخدم، اطبع سياسات أمان نظامك بصلاحيات SYSTEM للمتعة.
استكشف الوثائق »
عرض تجريبي
.
الإبلاغ عن خطأ
.
طلب ميزة

ثغرة "إنشاء ملفات مؤقتة في دليل بصلاحيات غير آمنة" في PrintixService.exe، في "إدارة الطباعة السحابية الآمنة من Printix"، الإصدار 1.3.1106.0 وما دون، تسمح لأي مستخدم مسجّل دخوله برفع أي ملف تنفيذي أو ملف إلى سياق SYSTEM. ويتم ذلك من خلال استغلال حالات السباق في إنشاء ملف temp.ini الخاص بالمثبّت.
إليك لماذا تعتبر هذه مشكلة كبيرة:
أي جهاز يحتوي على أي إصدار من Printix مثبّت (<= 1.3.1106.0 حتى 3/1/2022) معرّض بشدة لهذا الاستغلال. قد يُصدر تصحيح خلال بضعة أشهر، ولكن هذا قد يستغرق وقتًا أطول نظرًا لمدى اندماج هذا الأمر داخل واجهة برمجة التطبيقات الخاصة بهم، ولأن إطار المصادقة بالكامل يجب تغييره.
تم اكتشاف هذا في 10/8/2021، وتم حجز CVE في 3/1/2022.
.NET Framework 4.8
يوجد خياران لهذا المشروع: إما تجميع الحل بنفسك أو مجرد تنزيل وتشغيل البرنامج المجمّع مسبقًا.
ستحتاج إلى تثبيت Visual Studio، أو تنزيل المكتبات المطلوبة.
قم بتنزيل المشروع وافتحه في Visual Studio.
تأكد من أن جميع حزم NuGet مشار إليها.
استمتع.
هذا برنامج يعمل بواجهة سطر أوامر، اسحب وأفلت الحمولة الخاصة بك لتنفيذها بسياق SYSTEM. هذا يختبر حالات السباق، لذا إذا تم العثور على المثبّت واختبر حالات السباق، فأعد تعيين البرنامج وحاول مرة أخرى.
إذا لم يتم العثور على المثبّت، يمكنك تعديل الكود للإشارة إلى المثبّت في C:\Windows\Installer.
انظر إلى المشكلات المفتوحة للحصول على قائمة بالميزات المقترحة (والمشكلات المعروفة).
المساهمات هي ما يجعل مجتمع المصادر المفتوحة مكانًا مذهلًا للتعلم والإلهام والإبداع. أي مساهمات تقدمها محل تقدير كبير.
موزّع بموجب رخصة MIT. انظر LICENSE لمزيد من المعلومات.