Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
printix-CVE-2022-25090 — Eine "Creation of Temporary Files in Directory with Insecure Permissions"-Schwachstelle in PrintixService.exe, in Printix' "Printix Secure Cloud Print Management", Version 1.3.1106.0 und darunter, erlaubt es jedem angemeldeten Benutzer, beliebige ausführbare Dateien oder Dateien in den SYSTEM-Kontext zu erheben. Dies wird durch Ausnutzung von Race Conditions im Installer erreicht. | Kitploit
Tools/GitHubGitHub/comparedarray/printix-cve-2022-25090
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubcomparedarray/printix-cve-2022-25090

printix-CVE-2022-25090

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Eine "Creation of Temporary Files in Directory with Insecure Permissions"-Schwachstelle in PrintixService.exe, in Printix' "Printix Secure Cloud Print Management", Version 1.3.1106.0 und darunter, erlaubt es jedem angemeldeten Benutzer, beliebige ausführbare Dateien oder Dateien in den SYSTEM-Kontext zu erheben. Dies wird durch Ausnutzung von Race Conditions im Installer erreicht.

441vor 4 JahrenNoch nicht geprüft
Teilen

Logo

CVE-2022-25090

Drucken Sie anstatt Ihrer Hausaufgaben als Benutzer einfach Ihre Systemsicherheitsrichtlinien als SYSTEM aus – nur zum Spaß.

Dokumentation durchstöbern »

Demo ansehen . Fehler melden . Funktion anfordern

Downloads Contributors Stargazers Issues License

Inhaltsverzeichnis

  • Über das Projekt
  • Entwickelt mit
  • Erste Schritte
    • Voraussetzungen
    • Installation
  • Verwendung
  • Fahrplan
  • Mitwirken
  • Lizenz
  • Autoren
  • Danksagungen

Über das Projekt

Bildschirmfoto

Eine Schwachstelle „Erstellung temporärer Dateien in einem Verzeichnis mit unsicheren Berechtigungen“ in PrintixService.exe, in Printix „Printix Secure Cloud Print Management“, Version 1.3.1106.0 und niedriger, erlaubt jedem angemeldeten Benutzer, jede ausführbare Datei oder Datei in den SYSTEM-Kontext zu erheben. Dies wird erreicht, indem Race Conditions bei der Erstellung der temp.ini-Datei des Installers ausgenutzt werden.

Warum das ein großes Problem ist:

  • Jedes Konto ist in der Lage, eine Nutzlast oder ausführbare Datei in den SYSTEM-Kontext zu erheben, sodass jeder Benutzer administrative Einschränkungen umgehen kann.
  • Jeder angemeldete Benutzer (unabhängig von seiner Benutzerrolle) kann eine Befehlsdatei anvisieren und als Systemdienst ausführen.
  • AlwaysInstallElevated muss nicht aktiviert sein, da Race Conditions es dem Printix-Installer ermöglichen, jede bereitgestellte Nutzlast zu erheben.

Jeder Rechner, auf dem eine beliebige Version von Printix installiert ist (<= 1.3.1106.0, Stand 01.03.2022), ist stark anfällig für diesen Exploit. Ein Patch könnte innerhalb weniger Monate veröffentlicht werden, doch dies könnte noch länger dauern, da dieser Befehl tief in ihrer API verankert ist und ihr gesamtes Authentifizierungsframework geändert werden müsste.

Dies wurde am 08.10.2021 entdeckt, und eine CVE wurde am 01.03.2022 reserviert.

Entwickelt mit

.NET Framework 4.8

  • Visual Studio

Erste Schritte

Es gibt zwei Möglichkeiten für dieses Projekt: entweder die Lösung selbst kompilieren oder einfach die vorkompilierte Software herunterladen und ausführen.

Voraussetzungen

Sie müssen Visual Studio installieren oder die erforderlichen Bibliotheken heruntergeladen haben.

Installation

  1. Laden Sie das Projekt herunter und öffnen Sie es in Visual Studio.

  2. Stellen Sie sicher, dass alle NuGet-Pakete referenziert sind.

  3. Viel Spaß.

Verwendung

Dies ist ein konsolenbasiertes Programm: Ziehen Sie Ihre Nutzlast per Drag & Drop, um sie als SYSTEM-Kontext auszuführen. Dies testet Race Conditions. Wenn der Installer gefunden wird und Race Conditions testet, setzen Sie das Programm zurück und versuchen Sie es erneut.

Wenn der Installer nicht gefunden wird, können Sie den Code bearbeiten, um auf den Installer in C:\Windows\Installer zu verweisen.

Fahrplan

Siehe die offenen Issues für eine Liste vorgeschlagener Funktionen (und bekannter Probleme).

Mitwirken

Beiträge sind es, die die Open-Source-Community zu einem so erstaunlichen Ort machen, um zu lernen, zu inspirieren und zu erschaffen. Jeder Beitrag, den Sie leisten, wird sehr geschätzt.

  • Wenn Sie Vorschläge zum Hinzufügen oder Entfernen von Projekten haben, können Sie gerne ein Issue eröffnen, um es zu besprechen, oder direkt einen Pull-Request erstellen, nachdem Sie die README.md-Datei mit den erforderlichen Änderungen bearbeitet haben.
  • Bitte stellen Sie sicher, dass Sie Ihre Rechtschreibung und Grammatik überprüfen.
  • Erstellen Sie für jeden Vorschlag einen einzelnen PR.
  • Bitte lesen Sie auch den Verhaltenskodex, bevor Sie Ihre erste Idee posten.

Erstellen eines Pull-Requests

Lizenz

Verteilt unter der MIT-Lizenz. Siehe LICENSE für weitere Informationen.

Autoren

  • Logan Latvala - Cybersicherheits-Enthusiast - Logan Latvala - Entdeckte die Sicherheitslücke und erstellte den Code.

Danksagungen

  • Mitre CVE-2022-25090
  • Printix Software
  • NIST Institute
Tool herunterladen