
CVE-2020-1337 تصعيد امتيازات Windows Print Spooler
هذا استغلال من نوع WWW(write-what-where)
Junyu Zhou (@md5_salt)، الذي أخبرني أنه قد يكون هناك ثغرة جديدة.
Wenxu Wu (@ma7h1as)، لقد وجدت الثغرة وكتبت هذا الاستغلال.
في تصحيح CVE-2020-1048، أضافت Microsoft رمز التحقق من portname في دالة XcvData.
والتي يمكن تشغيلها عن طريق استدعاء Add-Printer في Powershell.
الآن ستتحقق كلتا دالتي AddPort و XcvData من أن المستخدم الحالي لديه حق الوصول إلى portname.
ولكن لا يزال بإمكاننا استخدام junction لحل هذه المشكلة، فبمجرد اجتياز الفحص، نقوم بإعادة توجيهه (reparse) إلى مجلد نظام. على سبيل المثال، C:\windows\system32
بعد إعادة التشغيل أو إعادة تشغيل الخدمة، ستُكتب البيانات التي يتحكم بها المستخدم إلى portname.
انظر إلى exploit.ps1 لمزيد من التفاصيل.