Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2009-0229-PoC — PoC für CVE-2009-0229 "Druckerwarteschlangen-Dateileseschwachstelle" LPE AFR (im Zusammenhang mit CVE-2020-1048) | Kitploit
Tools/GitHubGitHub/zveriu/cve-2009-0229-poc
Privilege EscalationSchwachstellenanalyseExploitationLaterale BewegungDatenexfiltrationPost-ExploitationPenetrationstests
GitHubzveriu/cve-2009-0229-poc

CVE-2009-0229-PoC

PoC für CVE-2009-0229 "Druckerwarteschlangen-Dateileseschwachstelle" LPE AFR (im Zusammenhang mit CVE-2020-1048)

Repository anzeigen
3vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2009-0229-PoC

PoC für CVE-2009-0229 "Druckerwarteschlangen-Dateileseschwachstelle" LPE AFR (verwandt mit CVE-2020-1048)

Details

  • Autor: Andrei Costin ([email protected])
    • https://twitter.com/costinandrei/
  • PoC-Datum: 2010-xx-xx
  • Veröffentlichungsdatum: 2020-05-14 (erinnert/inspiriert durch CVE-2020-1048 - ja, ich bin zu spät zur Party :D )
  • TL;DR
    • Wenn ihr 0days wollt, grabt im Druck- und Fax-Untersystem von Betriebssystemen :) - viele Altlasten aus historischen Gründen - es gibt Schwachstellen für alle =)

Hinweise

  • Hinweis1: Nicht verifiziert - nicht 100% sicher, ob es derselbe Fehler ist, der CVE-2009-0229 auslöst

  • Hinweis2: Nicht verifiziert - könnte auf neueren Systemen wie Windows Server 2012 und Windows Server 2016 funktionieren

  • Hinweis3: Alle Windows-Versionen enthalten standardmäßig 4 "Trennseiten"-Dateien

    • pcl.sep
    • pscript.sep
    • sysprint.sep
    • sysprtj.sep
  • Hinweis4: Dieser Trick ist älter als Windows 95 =), ziemlich sicher wurde er von Profis für "verdeckte Informationswiederherstellung" verwendet ;)

Voraussetzungen

  • Der (nicht-administrative) lokale Angreifer hat "Druckerverwaltungsrechte"
    • Option1: Kann einen neuen Drucker hinzufügen
    • Option2: Kann Einstellungen eines vorhandenen "systemweiten" Druckers ändern (oft der Fall)
  • Die "beliebige Datei" für die Exfiltration hat keine explizite "Verweigern-Lesen"-Berechtigung
    • Höchst unwahrscheinlich, da dies den Zugriff auf Dateien für das Opfer wirklich unpraktisch/unbenutzbar machen würde

PoC-Ausführung

  • Der lokale Angreifer konfiguriert einen Drucker, auf den er Zugriff hat, so, dass er eine vom Angreifer bereitgestellte "Trennseitendatei" (attack.sep) verwendet. Nun hat der Angreifer einen "bewaffneten Drucker".

    • Siehe "Windows 'Trennseiten'-Referenzen" unten für Details
  • Der lokale Angreifer erstellt die "Trennseitendatei" (attack.sep), die den Operator "@F"/"$F" wie folgt verwendet, wobei angenommen wird, dass die zu exfiltrierende Datei "C:\secret.txt" ist (beachten Sie das \ und die direkte Verkettung mit dem @F-Operator)

root@kitploit:~
@
@FC:\\secret.txt
  • Der lokale Angreifer muss etwas mit dem oben genannten "bewaffneten Drucker" drucken

    • Zum Beispiel öffnet der lokale Angreifer Notepad, druckt das leere Dokument über den oben konfigurierten Drucker mit der "Trennseitendatei"
    • Der lokale Angreifer verwendet die Option "In Datei drucken" (z.B. c:\temp\exfiltrated.out) beim Drucken - es gibt "In Datei drucken"- .ps in den meisten Windows-Versionen + .xps in neueren (http://ps-2.kev009.com/pcpartnerinfo/ctstips/e94a.htm)
      • Dies geschieht, damit der Inhalt der exfiltrierten Datei nicht zum Drucker gelangt (obwohl dies auch eine Option ist), sondern dem Angreifer sofort zur Verfügung steht
  • Angriffsverbesserung: Eine "Trennseitendatei" kann eine Brute-Force-Liste der häufigsten Dateipfade/-namen enthalten

  • Es gibt auch den @L-Operator :)

    • siehe meinen "PostScript: Danger Ahead?!" https://scholar.google.fr/scholar?oi=bibs&hl=en&q=related:RGJbW-sFP9sJ:scholar.google.com/
    • siehe auch pscript.sep und sysprint.sep

Trivia

  • Gefunden im Jahr 2010, als ich die Forschung/Vorträge "Hacking Printers for Fun and Profit" durchführte

    • https://www.youtube.com/watch?v=R56ZXErKCeE
    • https://www.youtube.com/watch?v=KrWFOo2RAnk
    • https://www.youtube.com/watch?v=JcfxvZml6-Y
    • http://andreicostin.com/papers/Conf%20-%20EuSecWest2010_AndreiCostin_HackingPrintersForFunAndProfit_full.pdf
    • unabhängig vom Einreicher von CVE-2009-0229 gefunden - bis heute wusste ich nicht, dass es diese CVE-2009-0229 gibt =)), dachte ich saß auf einem 0day =))
  • Ich bin mir ziemlich sicher, dass die Druck- und Fax-Untersysteme seit Windows 3.1 mit Schwachstellen übersät sind (aus historischen Gründen)

Sicherheitsreferenzen

  • "Microsoft Security Bulletin MS09-022 - Critical"

    • https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-022
    • https://support.microsoft.com/de-ch/help/961501
  • CVE-2009-0229

    • https://nvd.nist.gov/vuln/detail/CVE-2009-0229
    • https://vuldb.com/?id.48511
  • CVE-2020-1048

    • https://windows-internals.com/printdemon-cve-2020-1048/

Windows "Trennseiten"-Referenzen

  • So sehen die "Trennseiten"-Dialoge in verschiedenen Windows-Versionen aus
    • https://www.google.com/search?q=%22Separator+Page%22+windows&source=lnms&tbm=isch
  • So sieht "In Datei drucken" in einigen Windows-Versionen aus
    • http://ps-2.kev009.com/pcpartnerinfo/ctstips/e94a.htm
  • "Trennseite" in "Hands-On Microsoft Windows Server 2016 By Michael Palmer"
    • https://books.google.fi/books?id=zi-dBAAAQBAJ&pg=PA267&lpg=PA267&dq=%22SYSPRTJ.SEP%22+windows+10&source=bl&ots=TUGyElUQdc&sig=ACfU3U0WMpu6Y3EY5vo5MAJxNE04DjRtbg&hl=en&sa=X&ved=2ahUKEwid6arL6LPpAhUPAxAIHaF9AXYQ6AEwA3oECAcQAQ#v=onepage&q=%22SYSPRTJ.SEP%22%20windows%2010&f=false
  • "Create Custom Separator Pages in Windows Server 2012/2016"
    • https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-R2-and-2012/jj149734(v=ws.11)?redirectedfrom=MSDN
  • "Use a Separator Page When Printing in Windows"
    • https://computingondemand.com/use-a-separator-page-when-printing-in-windows/
  • "How do I configure a Print Separator Page?"
    • https://www.itprotoday.com/cloud-computing/how-do-i-configure-print-separator-page
Tool herunterladen