
Exploit zum Lesen beliebiger Dateien für den Windows UPnP Device Host-Dienst.
Lokaler Proof-of-Concept-Exploit für beliebiges Dateilesen für den Windows-Dienst UPnP Device Host. Liest eine beliebige Datei im Kontext von LOCAL SERVICE. Getestet gegen Windows 11 Pro Build 26200.8457.
An Microsoft gemeldet. Als „keine Schwachstelle“ eingestuft.
UPnPHostFileRead.exe SOURCE DESTINATION aus.Die Datei SOURCE wird im Kontext von LOCAL SERVICE gelesen und anschließend im Kontext des aktuellen Benutzers nach DESTINATION geschrieben.

Normale Benutzer können eine Instanz des COM-Objekts UPnPRegistrar erstellen und die Methode RegisterRunningDevice aufrufen, die ein Gerät mit einer XML-Gerätebeschreibung registriert. Diese XML kann auf ein Symbol verweisen, aber der Verweis ist anfällig für Pfadtraversierung und kann auf eine beliebige Datei auf dem System gerichtet werden. Nach der Registrierung des Geräts wird die referenzierte Datei dann von einem HTTP-Dienst bereitgestellt, der als LOCAL SERVICE läuft, und jeder kann auf den Endpunkt zugreifen und die Datei herunterladen.