
Exploit zur lokalen Privilegienausweitung unter Windows, der SeManageVolumePrivilege missbraucht, um vollständigen Zugriff auf das Laufwerk C:\ zu gewähren und über ein Überschreiben von PrintConfig.dll eine SYSTEM-Shell zu erlangen.
Dieser Exploit gewährt allen Benutzern auf dem Rechner volle Berechtigung auf dem Laufwerk C:.
Die Fähigkeit, eine Datei unter Benutzerkontrolle in geschützten Verzeichnissen zu erstellen, eröffnet vielfältige Möglichkeiten zur Privilegienausweitung. Eine der relativ einfachen Techniken besteht darin, die Datei "Printconfig.dll" unter "C:\Windows\System32\spool\drivers\x64\3" durch eine schädliche DLL zu ersetzen. Durch das Initiieren des PrintNotify-Objekts lädt der Dienst unsere bösartige PrintConfig.dll und gewährt uns dadurch eine privilegierte SYSTEM-Shell.
Machbarkeitsnachweis:
$type = [Type]::GetTypeFromCLSID("{854A20FB-2D44-457D-992F-EF13785D2B51}")
$object = [Activator]::CreateInstance($type)