Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
printix-CVE-2022-25090 — Una vulnerabilidad de "Creación de archivos temporales en directorio con permisos inseguros" en PrintixService.exe, en "Printix Secure Cloud Print Management" de Printix, Versión 1.3.1106.0 y anteriores permite a cualquier usuario con sesión iniciada elevar cualquier ejecutable o archivo al contexto de SYSTEM. Esto se logra explotando condiciones de carrera en el Instalador. | Kitploit
Herramientas/GitHubGitHub/comparedarray/printix-cve-2022-25090
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubcomparedarray/printix-cve-2022-25090

printix-CVE-2022-25090

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una vulnerabilidad de "Creación de archivos temporales en directorio con permisos inseguros" en PrintixService.exe, en "Printix Secure Cloud Print Management" de Printix, Versión 1.3.1106.0 y anteriores permite a cualquier usuario con sesión iniciada elevar cualquier ejecutable o archivo al contexto de SYSTEM. Esto se logra explotando condiciones de carrera en el Instalador.

441hace 4 añosAún no revisado
Compartir

Logo

CVE-2022-25090

En lugar de imprimir tus deberes como usuario, imprime las políticas de seguridad de tu sistema como SYSTEM por diversión.

Explora la documentación »

Ver demo . Reportar error . Solicitar funcionalidad

Downloads Contributors Stargazers Issues License

Tabla de contenidos

  • Acerca del proyecto
  • Tecnologías utilizadas
  • Primeros pasos
    • Requisitos previos
    • Instalación
  • Uso
  • Hoja de ruta
  • Contribuciones
  • Licencia
  • Autores
  • Agradecimientos

Acerca del proyecto

Captura de pantalla

Una vulnerabilidad de "Creación de archivos temporales en un directorio con permisos inseguros" en PrintixService.exe, en "Printix Secure Cloud Print Management" de Printix, versión 1.3.1106.0 y anteriores, permite a cualquier usuario conectado elevar cualquier ejecutable o archivo al contexto de SYSTEM. Esto se logra explotando condiciones de carrera en la creación del archivo temp.ini del instalador.

He aquí por qué esto es un gran problema:

  • Cualquier cuenta es capaz de elevar un payload o ejecutable al contexto de SYSTEM, por lo que cualquier usuario puede saltarse las restricciones administrativas.
  • Cualquier usuario conectado (independientemente de su rol) puede apuntar a un archivo de comandos y ejecutarlo como un servicio del sistema.
  • No es necesario que AlwaysInstallElevated esté habilitado, ya que las condiciones de carrera permiten que el instalador de Printix eleve cualquier payload proporcionado.

Cualquier máquina que tenga instalada cualquier versión de Printix (<= 1.3.1106.0 al 1/3/2022) es altamente vulnerable a este exploit. Se podría lanzar un parche en un par de meses, pero esto puede llevar aún más tiempo debido a lo integrado que está este comando dentro de su API y a que todo su marco de autenticación debe ser modificado.

Esto fue descubierto el 8/10/2021 y se reservó un CVE el 1/3/2022.

Tecnologías utilizadas

.NET Framework 4.8

  • Visual Studio

Primeros pasos

Hay dos opciones para este proyecto: compilar la solución tú mismo o simplemente descargar y ejecutar el software precompilado.

Requisitos previos

Necesitarás instalar Visual Studio, o haber descargado las bibliotecas necesarias.

Instalación

  1. Descarga el proyecto y ábrelo en Visual Studio.

  2. Asegúrate de que todos los paquetes NuGet estén referenciados.

  3. Disfruta.

Uso

Este es un programa basado en consola; arrastra y suelta tu payload para ejecutarlo como contexto SYSTEM. Se prueban condiciones de carrera, por lo que, si se encuentra el instalador y se prueban condiciones de carrera, reinicia el programa e inténtalo de nuevo.

Si no se encuentra el instalador, puedes editar el código para apuntar al instalador en C:\Windows\Installer.

Hoja de ruta

Consulta los problemas abiertos para ver una lista de funcionalidades propuestas (y problemas conocidos).

Contribuciones

Las contribuciones son lo que hace que la comunidad de código abierto sea un lugar increíble para aprender, inspirar y crear. Cualquier contribución que hagas será muy apreciada.

  • Si tienes sugerencias para añadir o eliminar proyectos, no dudes en abrir un issue para discutirlo, o crea directamente un pull request después de editar el archivo README.md con los cambios necesarios.
  • Asegúrate de revisar tu ortografía y gramática.
  • Crea un PR individual para cada sugerencia.
  • Por favor, lee también el Código de conducta antes de publicar tu primera idea.

Crear un pull request

Licencia

Distribuido bajo la licencia MIT. Consulta LICENSE para más información.

Autores

  • Logan Latvala - Entusiasta de la ciberseguridad - Logan Latvala - Descubrió la vulnerabilidad y creó el código.

Agradecimientos

  • Mitre CVE-2022-25090
  • Printix Software
  • NIST Institute
Descargar herramienta