
Eine Erhöhung von Berechtigungen tritt auf, wenn der Windows-Druckwarteschlangendienst (Print Spooler) unangemessen das willkürliche Schreiben in das Dateisystem erlaubt, auch bekannt als 'Windows Print Spooler Elevation of Privilege Vulnerability'.
Eine Sicherheitsanfälligkeit bezüglich der Erhöhung von Berechtigungen besteht, wenn der Windows-Druckwarteschlangendienst (Print Spooler) unzulässigerweise beliebiges Schreiben in das Dateisystem erlaubt. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte beliebigen Code mit erhöhten Systemberechtigungen ausführen. Ein Angreifer könnte dann Programme installieren; Daten anzeigen, ändern oder löschen; oder neue Konten mit vollständigen Benutzerrechten erstellen.
Um diese Sicherheitsanfälligkeit auszunutzen, müsste sich ein Angreifer bei einem betroffenen System anmelden und ein speziell entwickeltes Skript oder eine speziell entwickelte Anwendung ausführen.
Das Microsoft Windows-Update behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie die Windows-Druckwarteschlangenkomponente in das Dateisystem schreibt.
Ändern Sie die Variablen g_PortName und g_InputFile, die oben in Source.c vorhanden sind.
Kompilieren und ausführen mit Visual Studio.
Starten Sie den Druckerdienst (spoolsv) neu oder starten Sie Ihr System neu.
Falls Sie den Port und die Druckererstellung dauerhaft beibehalten möchten oder möchten, dass der Angriff nach einem Neustart des Systems stattfindet, können Sie das Programm mit Strg+C beenden, sobald das Programm zum Drücken der Eingabetaste auffordert.
getshell.dll ist enthalten, das Sie als Payload verwenden können, um eine Eingabeaufforderung mit SYSTEM-Berechtigungen zu öffnen.