CVE-2022-30206
Dies ist der PoC für CVE-2022-30206.
Windows Print Spooler Erhöhung von Privilegien Schwachstelle.
Einleitung
Führen Sie die folgenden Operationen aus, um eine beliebige Datei zu löschen:
- Führen Sie
addprinter.exe aus, um einen Drucker zu erstellen und das SpoolDirectory auf C:\Users\Public\tmp\1 zu setzen.
- Führen Sie
FileLock.exe TargetFile aus, um die .SHD-Datei auf TargetFile umzuleiten und einen Oplock auf TargetFile zu setzen.
- Führen Sie
openprinter.exe aus, um den Drucker zu aktivieren, was den Oplock auslöst. Lassen Sie dann den Oplock los, die TargetFile wird gelöscht.
PS
- Dieser PoC muss mit anderen Tricks kombiniert werden (wie https://github.com/thezdi/PoC/tree/master/FilesystemEoPs), um durch beliebiges Löschen von Dateien eine Erhöhung der Privilegien (EoP) zu erreichen.
- Wenn die Ausführung nicht auf Anhieb gelingt, müssen Sie den .SHD-Dateinamen in der main.cpp von FileLock ändern. Normalerweise wird die Datei-ID nach jedem Druckauftrag um zwei erhöht. Versuchen Sie bitte 00005.SHD, 00007.SHD…