Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/comparedarray/printix-cve-2022-25089
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónMala Configuración
GitHubcomparedarray/printix-cve-2022-25089

printix-CVE-2022-25089

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una vulnerabilidad de "Uso incorrecto de una API privilegiada" en PrintixService.exe, en "Printix Secure Cloud Print Management" de Printix, Versión 1.3.1106.0 y anteriores, permite a un atacante local o remoto cambiar todos los valores del Registro de Windows HKEY en contexto SYSTEM a través del parámetro UITasks.PersistentRegistryData.

225hace 4 añosAún no revisado
Compartir

Logo

CVE-2022-25089

La pesadilla completa de un administrador de sistemas: usuarios cambiando el registro desde cualquier lugar y en todas partes sin autenticación.

Explora la documentación »

Ver demo . Reportar error . Solicitar función

Downloads Contributors Stargazers Issues License

Tabla de contenidos

  • Sobre el proyecto
  • Construido con
  • Empezando
    • Requisitos previos
    • Instalación
  • Uso
  • Hoja de ruta
  • Contribuir
  • Licencia
  • Autores
  • Agradecimientos

Sobre el proyecto

Captura de pantalla

Una vulnerabilidad de "Uso incorrecto de una API privilegiada" en PrintixService.exe, en "Printix Secure Cloud Print Management" de Printix, versión 1.3.1106.0 e inferiores, permite a un atacante local o remoto cambiar todos los valores del Registro de Windows HKEY en el contexto de SYSTEM a través del parámetro UITasks.PersistentRegistryData.

He aquí por qué esto es un gran problema:

  • Esta CVE permite a cualquiera conectarse a tu red corporativa y cambiar cualquier valor del registro que desee en el equipo remoto.
  • Cualquier usuario conectado (independientemente de su rol) puede atacarse a sí mismo, o hacer que alguien remoto cambie sistemáticamente todos los valores del registro de la máquina.
  • Prácticamente no hay forma de inspeccionar la máquina, pero pronto se publicará un método para comprobar si una máquina ha sido comprometida.

Cualquier máquina que tenga instalada cualquier versión de Printix (<= 1.3.1106.0 a partir del 3/1/2022) es altamente vulnerable a este exploit. Podría lanzarse un parche en un par de meses, pero esto puede llevar aún más tiempo debido a lo integrado que está este comando dentro de su API y a que todo su marco de autenticación tiene que ser cambiado.

Esto fue descubierto el 10/2/2021, y se reservó una CVE el 3/1/2022.

Construido con

.NET Framework 4.8

  • Visual Studio

Empezando

Hay dos opciones para este proyecto: compilar la solución tú mismo o simplemente descargar y ejecutar el software precompilado.

Requisitos previos

Necesitarás instalar Visual Studio, o haber descargado las bibliotecas prerrequisito.

Instalación

  1. Descarga el proyecto y ábrelo en Visual Studio.

  2. Asegúrate de que todos los paquetes NuGet estén referenciados.

  3. Disfruta.

Uso

Este es un programa basado en consola, así que todo lo que tienes que hacer es ejecutarlo.

Hoja de ruta

Consulta los problemas abiertos para obtener una lista de funciones propuestas (y problemas conocidos).

Contribuir

Las contribuciones son lo que hacen de la comunidad de código abierto un lugar tan asombroso para aprender, inspirar y crear. Cualquier contribución que hagas es muy apreciada.

  • Si tienes sugerencias para añadir o eliminar proyectos, no dudes en abrir un issue para discutirlo, o crea directamente un pull request después de editar el archivo README.md con los cambios necesarios.
  • Por favor, asegúrate de revisar tu ortografía y gramática.
  • Crea un PR individual para cada sugerencia.
  • Por favor, lee también el Código de Conducta antes de publicar tu primera idea.

Creación de un pull request

Licencia

Distribuido bajo la Licencia MIT. Consulta LICENSE para más información.

Autores

  • Logan Latvala - Entusiasta de la ciberseguridad - Logan Latvala - Descubrió la vulnerabilidad y creó el código.

Agradecimientos

  • Mitre CVE-2022-25089
  • Printix Software
  • Instituto NIST
Descargar herramienta