
PoC für CVE-2009-0229 "Druckerwarteschlangen-Dateileseschwachstelle" LPE AFR (im Zusammenhang mit CVE-2020-1048)
PoC für CVE-2009-0229 "Druckerwarteschlangen-Dateileseschwachstelle" LPE AFR (verwandt mit CVE-2020-1048)
Hinweis1: Nicht verifiziert - nicht 100% sicher, ob es derselbe Fehler ist, der CVE-2009-0229 auslöst
Hinweis2: Nicht verifiziert - könnte auf neueren Systemen wie Windows Server 2012 und Windows Server 2016 funktionieren
Hinweis3: Alle Windows-Versionen enthalten standardmäßig 4 "Trennseiten"-Dateien
Hinweis4: Dieser Trick ist älter als Windows 95 =), ziemlich sicher wurde er von Profis für "verdeckte Informationswiederherstellung" verwendet ;)
Der lokale Angreifer konfiguriert einen Drucker, auf den er Zugriff hat, so, dass er eine vom Angreifer bereitgestellte "Trennseitendatei" (attack.sep) verwendet. Nun hat der Angreifer einen "bewaffneten Drucker".
Der lokale Angreifer erstellt die "Trennseitendatei" (attack.sep), die den Operator "@F"/"$F" wie folgt verwendet, wobei angenommen wird, dass die zu exfiltrierende Datei "C:\secret.txt" ist (beachten Sie das \ und die direkte Verkettung mit dem @F-Operator)
@
@FC:\\secret.txt
Der lokale Angreifer muss etwas mit dem oben genannten "bewaffneten Drucker" drucken
Angriffsverbesserung: Eine "Trennseitendatei" kann eine Brute-Force-Liste der häufigsten Dateipfade/-namen enthalten
Es gibt auch den @L-Operator :)
Gefunden im Jahr 2010, als ich die Forschung/Vorträge "Hacking Printers for Fun and Profit" durchführte
Ich bin mir ziemlich sicher, dass die Druck- und Fax-Untersysteme seit Windows 3.1 mit Schwachstellen übersät sind (aus historischen Gründen)
"Microsoft Security Bulletin MS09-022 - Critical"
CVE-2009-0229
CVE-2020-1048