Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
printix-CVE-2022-25089 — Eine Schwachstelle der Art "Incorrect Use of a Privileged API" in PrintixService.exe, in Printix' "Printix Secure Cloud Print Management", Version 1.3.1106.0 und früher, ermöglicht es einem lokalen oder entfernten Angreifer, alle HKEY-Windows-Registry-Werte im SYSTEM-Kontext über den Parameter UITasks.PersistentRegistryData zu ändern. | Kitploit
Tools/GitHubGitHub/comparedarray/printix-cve-2022-25089
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsFehlkonfiguration
GitHubcomparedarray/printix-cve-2022-25089

printix-CVE-2022-25089

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Eine Schwachstelle der Art "Incorrect Use of a Privileged API" in PrintixService.exe, in Printix' "Printix Secure Cloud Print Management", Version 1.3.1106.0 und früher, ermöglicht es einem lokalen oder entfernten Angreifer, alle HKEY-Windows-Registry-Werte im SYSTEM-Kontext über den Parameter UITasks.PersistentRegistryData zu ändern.

225vor 4 JahrenNoch nicht geprüft
Teilen

Logo

CVE-2022-25089

Der komplette Albtraum eines Systemadministrators: Benutzer ändern die Registrierung von überall und ohne Authentifizierung.

Dokumentation ansehen »

Demo ansehen . Fehler melden . Funktion anfordern

Downloads Contributors Stargazers Issues License

Inhaltsverzeichnis

  • Über das Projekt
  • Erstellt mit
  • Erste Schritte
    • Voraussetzungen
    • Installation
  • Verwendung
  • Roadmap
  • Mitwirken
  • Lizenz
  • Autoren
  • Danksagungen

Über das Projekt

Screen Shot

Eine Schwachstelle durch "Incorrect Use of a Privileged API" in PrintixService.exe, in Printix' "Printix Secure Cloud Print Management", Version 1.3.1106.0 und früher, ermöglicht es einem lokalen oder entfernten Angreifer, alle HKEY Windows-Registrierungswerte im SYSTEM-Kontext über den Parameter UITasks.PersistentRegistryData zu ändern.

Warum das ein großes Problem ist:

  • Diese CVE erlaubt es jedem, sich mit Ihrem Firmennetzwerk zu verbinden und auf dem entfernten Computer beliebige Registrierungswerte zu ändern.
  • Jeder angemeldete Benutzer (unabhängig von seiner Benutzerrolle) kann sich selbst ins Visier nehmen oder jemanden remote systematisch alle Registrierungswerte auf dem Rechner ändern lassen.
  • Es gibt praktisch keine Möglichkeit, den Rechner zu überprüfen, aber eine Methode, um festzustellen, ob ein Rechner kompromittiert wurde, wird bald veröffentlicht.

Jeder Rechner, auf dem eine Version von Printix installiert ist (<= 1.3.1106.0 ab dem 01.03.2022), ist durch diesen Exploit stark gefährdet. Ein Patch könnte innerhalb weniger Monate veröffentlicht werden, aber es könnte sogar noch länger dauern, da dieser Befehl tief in ihre API eingebettet ist und ihr gesamtes Authentifizierungsgerüst geändert werden muss.

Dies wurde am 02.10.2021 entdeckt und am 01.03.2022 wurde eine CVE reserviert.

Erstellt mit

.NET Framework 4.8

  • Visual Studio

Erste Schritte

Es gibt zwei Möglichkeiten für dieses Projekt: Sie können die Lösung selbst kompilieren oder einfach die vorkompilierte Software herunterladen und ausführen.

Voraussetzungen

Sie müssen Visual Studio installieren oder die erforderlichen Bibliotheken heruntergeladen haben.

Installation

  1. Laden Sie das Projekt herunter und öffnen Sie es in Visual Studio.

  2. Stellen Sie sicher, dass alle NuGet-Pakete referenziert sind.

  3. Viel Spaß.

Verwendung

Dies ist ein konsolenbasiertes Programm, Sie müssen es also nur ausführen.

Roadmap

Siehe die offenen Issues für eine Liste vorgeschlagener Funktionen (und bekannter Probleme).

Mitwirken

Beiträge machen die Open-Source-Community zu einem so erstaunlichen Ort zum Lernen, Inspirieren und Schaffen. Jeder Beitrag, den Sie leisten, wird sehr geschätzt.

  • Wenn Sie Vorschläge zum Hinzufügen oder Entfernen von Projekten haben, können Sie gerne ein Issue eröffnen, um es zu besprechen, oder direkt einen Pull-Request erstellen, nachdem Sie die README.md-Datei mit den erforderlichen Änderungen bearbeitet haben.
  • Bitte stellen Sie sicher, dass Sie Ihre Rechtschreibung und Grammatik überprüfen.
  • Erstellen Sie für jeden Vorschlag einen einzelnen PR.
  • Bitte lesen Sie auch den Verhaltenskodex, bevor Sie Ihre erste Idee veröffentlichen.

Einen Pull-Request erstellen

Lizenz

Verteilt unter der MIT-Lizenz. Siehe LICENSE für weitere Informationen.

Autoren

  • Logan Latvala - Enthusiast für Cybersicherheit - Logan Latvala - Hat die Schwachstelle entdeckt und den Code erstellt.

Danksagungen

  • Mitre CVE-2022-25089
  • Printix Software
  • NIST Institute
Tool herunterladen