
PoC لثغرة CVE-2009-0229 "ثغرة قراءة الملفات في Print Spooler" LPE AFR (مرتبطة بـ CVE-2020-1048)
PoC لثغرة CVE-2009-0229 "ثغرة قراءة الملفات في مؤقت الطباعة" LPE AFR (مرتبطة بـ CVE-2020-1048)
ملاحظة 1: غير مؤكد - غير متأكد 100% أنها نفس الثغرة التي تسبب CVE-2009-0229
ملاحظة 2: غير مؤكد - قد تعمل على الأنظمة الأحدث مثل Windows Server 2012 وWindows Server 2016
ملاحظة 3: جميع إصدارات Windows تأتي مع 4 ملفات "صفحة فاصلة" افتراضية
ملاحظة 4: هذه الخدعة أقدم من Windows 95 =)، متأكد تماماً أنها استُخدمت من قبل المحترفين "لاستعادة معلومات خفية" ;)
يقوم المهاجم المحلي بتكوين أي طابعة لديه حق الوصول إليها بحيث تستخدم ملف "صفحة فاصلة" يوفره المهاجم (attack.sep)، الآن أصبح لدى المهاجم "طابعة مسلحة"
يقوم المهاجم المحلي بصياغة ملف "صفحة فاصلة" (attack.sep) لاستخدام عامل التشغيل "@F"/"$F" على النحو التالي، حيث يُفترض أن الملف المراد استخراجه هو "C:\secret.txt" (لاحظ \ والربط المباشر مع عامل التشغيل @F)
@
@FC:\\secret.txt
يحتاج المهاجم المحلي إلى طباعة شيء ما باستخدام الطابعة "المسلحة" أعلاه
تحسين الهجوم: يمكن أن يحتوي ملف "صفحة فاصلة" واحد على قائمة تخمين (brute-force) بأكثر مسارات/أسماء الملفات شيوعاً
يوجد أيضاً عامل التشغيل @L :)
اكتُشفت في عام 2010 عندما كنت أجري أبحاث/محاضرات "اختراق الطابعات من أجل المتعة والربح"
أنا متأكد تماماً من أن الأنظمة الفرعية للطباعة والفاكس مليئة بالثغرات منذ Windows 3.1 (لأسباب تاريخية)
"نشرة الأمان من Microsoft MS09-022 - حرجة"
CVE-2009-0229
CVE-2020-1048