
PrintDemon (CVE-2020-1048) تصعيد الامتيازات
كان PrintDemon ثغرة منطقية في خدمة الطابعة في Windows (spoolsv.exe). كانت الثغرة في طريقة تعامل spooler مع مهام الطباعة إلى الملفات، وعند استغلالها تسمح بالكتابة العشوائية في نظام الملفات كمستخدم SYSTEM.
من الأمثلة على استغلال هذه الثغرة: الكتابة فوق ملف PrintConfig.dll في مجلد DriverStore، والذي يتم تحميله بعد ذلك بواسطة spoolsv.exe الذي يعمل تحت حساب مستخدم SYSTEM، عند بدء مهمة طباعة XPS (كما هو موضح في هذا المستودع).
استغلال PrintDemon لتصعيد الصلاحيات (CVE-2020-1048). تم تجميعه باستخدام VS2022 واختباره على Windows 10 x64 إصدار 1909 (build 18363.418)