
Exploit de escalada de privilegios local en Windows que abusa de SeManageVolumePrivilege para otorgar acceso completo a la unidad C:\ y obtener un shell de SYSTEM mediante la sobrescritura de PrintConfig.dll.
Este exploit otorga permiso completo en la unidad C:\ para todos los usuarios de la máquina.
La capacidad de crear un archivo bajo control del usuario dentro de directorios protegidos abre una multitud de posibilidades para la escalada de privilegios. Una de las técnicas relativamente sencillas consiste en reemplazar el archivo "Printconfig.dll" ubicado en "C:\Windows\System32\spool\drivers\x64\3" con una DLL maliciosa. Al iniciar el objeto PrintNotify, el servicio cargará nuestro PrintConfig.dll malicioso, otorgándonos así una shell SYSTEM privilegiada.
Prueba de concepto:
$type = [Type]::GetTypeFromCLSID("{854A20FB-2D44-457D-992F-EF13785D2B51}")
$object = [Activator]::CreateInstance($type)