
استغلال لـ CVE-2022-30206
هذا هو إثبات المفهوم (PoC) لثغرة CVE-2022-30206.
قم بتنفيذ العمليات التالية لحذف الملف بشكل تعسفي:
addprinter.exe لإنشاء طابعة وتعيين SpoolDirectory في C:\Users\Public\tmp\1.FileLock.exe TargetFile لإعادة توجيه ملف .SHD إلى TargetFile وتعيين قفل تشغيلي (oplock) على TargetFile.openprinter.exe لجعل الطابعة تعمل، مما يؤدي إلى تفعيل القفل التشغيلي، ثم حرر القفل التشغيلي، سيتم حذف TargetFile.
main.cpp الخاص بـ FileLock. عادةً، يزداد معرف الملف بمقدار اثنين في كل مرة بعد مهمة طباعة، جرب 00005.SHD، 00007.SHD…