
Exploit für CVE-2022-30206
Dies ist der PoC für CVE-2022-30206.
Führen Sie die folgenden Schritte zur beliebigen Dateilöschung aus:
addprinter.exe aus, um einen Drucker zu erstellen und das SpoolDirectory auf C:\Users\Public\tmp\1 zu setzen.FileLock.exe TargetFile aus, um die .SHD-Datei auf TargetFile umzuleiten und einen Oplock auf TargetFile zu setzen.openprinter.exe aus, um den Drucker arbeiten zu lassen, was den Oplock auslöst; geben Sie dann den Oplock frei, die TargetFile wird gelöscht.