
ثغرة رفع امتياز موجودة عندما تسمح خدمة Windows Print Spooler بشكل غير صحيح بالكتابة العشوائية على نظام الملفات، والمعروفة باسم 'Windows Print Spooler Elevation of Privilege Vulnerability'.
توجد ثغرة أمنية من نوع رفع الامتيازات عند قيام خدمة Windows Print Spooler بالسماح بشكل غير صحيح بالكتابة العشوائية على نظام الملفات. يمكن للمهاجم الذي نجح في استغلال هذه الثغرة تشغيل كود عشوائي بامتيازات نظام مرتفعة. يمكن للمهاجم بعد ذلك تثبيت البرامج؛ أو عرض البيانات أو تغييرها أو حذفها؛ أو إنشاء حسابات جديدة بصلاحيات مستخدم كاملة.
لاستغلال هذه الثغرة، يجب على المهاجم تسجيل الدخول إلى نظام متأثر وتشغيل برنامج نصي أو تطبيق مصمم خصيصًا.
يعمل تحديث Microsoft Windows على معالجة الثغرة من خلال تصحيح طريقة كتابة مكون Windows Print Spooler على نظام الملفات.
قم بتغيير المتغيرين g_PortName و g_InputFile الموجودين في أعلى ملف Source.c.
قم بتجميع وتشغيل باستخدام Visual Studio.
أعد تشغيل خدمة الطابعة (spoolsv) أو أعد تشغيل نظامك.
في حال كنت ترغب في استمرار وجود المنفذ والطابعة، أو تريد أن يحدث الهجوم بعد إعادة تشغيل النظام، يمكنك إنهاء البرنامج باستخدام Ctrl^C بمجرد أن يطلب منك البرنامج الضغط على Enter.
تم تضمين getshell.dll والذي يمكنك استخدامه كحمولة لتشغيل موجه أوامر بامتياز SYSTEM.