CVE-2022-30206
هذا هو الـ PoC الخاص بـ CVE-2022-30206.
ثغرة رفع الامتيازات في Windows Print Spooler.
مقدمة
نفّذ العمليات التالية لحذف الملفات بشكل تعسفي:
- قم بتشغيل
addprinter.exe لإنشاء طابعة وتعيين SpoolDirectory في C:\Users\Public\tmp\1.
- قم بتشغيل
FileLock.exe TargetFile لإعادة توجيه ملف .SHD إلى TargetFile وتعيين oplock على TargetFile.
- قم بتشغيل
openprinter.exe لجعل الطابعة تعمل، مما سيؤدي إلى تفعيل oplock، ثم حرّر oplock، وسيتم حذف TargetFile.
ملاحظة
- يحتاج هذا الـ PoC إلى دمجه مع بعض الحيل الأخرى (مثل https://github.com/thezdi/PoC/tree/master/FilesystemEoPs) حتى يؤدي حذف الملفات التعسفي إلى تحقيق EoP.
- إذا لم ينجح التنفيذ في المرة الأولى، فستحتاج إلى تعديل اسم ملف .SHD في main.cpp الخاص بـ FileLock. عادةً، يزداد معرف الملف بمقدار اثنين بعد كل مهمة طباعة، يرجى تجربة 00005.SHD، 00007.SHD…