
استغلال تصعيد صلاحيات محلي في ويندوز يسيء استخدام صلاحية SeManageVolumePrivilege لمنح وصول كامل لمحرك C:\ والحصول على شل SYSTEM عبر الكتابة فوق PrintConfig.dll.
يمنح هذا الاستغلال صلاحية كاملة على محرك الأقراص C:\ لجميع المستخدمين على الجهاز.
القدرة على إنشاء ملف تحت سيطرة المستخدم داخل أدلة محمية تفتح عددًا كبيرًا من الاحتمالات لتصعيد الامتيازات. إحدى التقنيات المباشرة نسبيًا تتضمن استبدال ملف "Printconfig.dll" الموجود في "C:\Windows\System32\spool\drivers\x64\3" بـ DLL خبيث. من خلال استدعاء كائن PrintNotify، ستقوم الخدمة بتحميل ملف PrintConfig.dll الخبيث الخاص بنا، مما يمنحنا غلاف SYSTEM بصلاحيات مرتفعة.
إثبات المفهوم:
$type = [Type]::GetTypeFromCLSID("{854A20FB-2D44-457D-992F-EF13785D2B51}")
$object = [Activator]::CreateInstance($type)