
Una vulnerabilidad de "Creación de archivos temporales en directorio con permisos inseguros" en PrintixService.exe, en "Printix Secure Cloud Print Management" de Printix, Versión 1.3.1106.0 y anteriores permite a cualquier usuario con sesión iniciada elevar cualquier ejecutable o archivo al contexto de SYSTEM. Esto se logra explotando condiciones de carrera en el Instalador.
En lugar de imprimir tus deberes como usuario, imprime las políticas de seguridad de tu sistema como SYSTEM por diversión.
Explora la documentación »
Ver demo
.
Reportar error
.
Solicitar funcionalidad

Una vulnerabilidad de "Creación de archivos temporales en un directorio con permisos inseguros" en PrintixService.exe, en "Printix Secure Cloud Print Management" de Printix, versión 1.3.1106.0 y anteriores, permite a cualquier usuario conectado elevar cualquier ejecutable o archivo al contexto de SYSTEM. Esto se logra explotando condiciones de carrera en la creación del archivo temp.ini del instalador.
He aquí por qué esto es un gran problema:
Cualquier máquina que tenga instalada cualquier versión de Printix (<= 1.3.1106.0 al 1/3/2022) es altamente vulnerable a este exploit. Se podría lanzar un parche en un par de meses, pero esto puede llevar aún más tiempo debido a lo integrado que está este comando dentro de su API y a que todo su marco de autenticación debe ser modificado.
Esto fue descubierto el 8/10/2021 y se reservó un CVE el 1/3/2022.
.NET Framework 4.8
Hay dos opciones para este proyecto: compilar la solución tú mismo o simplemente descargar y ejecutar el software precompilado.
Necesitarás instalar Visual Studio, o haber descargado las bibliotecas necesarias.
Descarga el proyecto y ábrelo en Visual Studio.
Asegúrate de que todos los paquetes NuGet estén referenciados.
Disfruta.
Este es un programa basado en consola; arrastra y suelta tu payload para ejecutarlo como contexto SYSTEM. Se prueban condiciones de carrera, por lo que, si se encuentra el instalador y se prueban condiciones de carrera, reinicia el programa e inténtalo de nuevo.
Si no se encuentra el instalador, puedes editar el código para apuntar al instalador en C:\Windows\Installer.
Consulta los problemas abiertos para ver una lista de funcionalidades propuestas (y problemas conocidos).
Las contribuciones son lo que hace que la comunidad de código abierto sea un lugar increíble para aprender, inspirar y crear. Cualquier contribución que hagas será muy apreciada.
Distribuido bajo la licencia MIT. Consulta LICENSE para más información.