
# CVE-2020-1337 Windows Print Spooler Privilegienerweiterung
Dies ist ein WWW(write-what-where)-Exploit
Junyu Zhou (@md5_salt), der mir sagte, dass es einen neuen Bug geben könnte.
Wenxu Wu (@ma7h1as), ich habe den Bug gefunden und diesen Exploit geschrieben.
Im Patch für CVE-2020-1048 hat Microsoft den Validierungscode für portname zur XcvData-Funktion hinzugefügt.
Dies kann durch den Aufruf von Add-Printer in Powershell ausgelöst werden.
Nun prüfen sowohl die AddPort- als auch die XcvData-Funktion, ob der aktuelle Benutzer Zugriff auf portname hat.
Aber dennoch können wir eine Junction verwenden, um dieses Problem zu lösen: Sobald die Prüfung bestanden ist, reparsen wir es auf einen Systemordner, z. B. C:\windows\system32
Nach einem Neustart oder einem Dienst-Neustart würden vom Benutzer kontrollierte Daten in portname geschrieben.
Siehe exploit.ps1 für weitere Details.