CVE-2022-30206
Este es el PoC para CVE-2022-30206.
Vulnerabilidad de elevación de privilegios de Windows Print Spooler.
Introducción
Realice las siguientes operaciones para la eliminación arbitraria de archivos:
- Ejecute
addprinter.exe para crear una impresora y establezca el SpoolDirectory en C:\Users\Public\tmp\1.
- Ejecute
FileLock.exe TargetFile para redirigir el archivo .SHD a TargetFile y establecer un oplock en TargetFile.
- Ejecute
openprinter.exe para hacer funcionar la impresora, lo que activará el oplock; luego libere el oplock y el archivo TargetFile se eliminará.
PD
- Este PoC debe combinarse con algunos otros trucos (tales como https://github.com/thezdi/PoC/tree/master/FilesystemEoPs) para lograr EoP mediante la eliminación arbitraria de archivos.
- Si la ejecución no tiene éxito a la primera, debe modificar el nombre del archivo .SHD en el main.cpp de FileLock. Normalmente, el id del archivo se incrementa en dos después de cada trabajo de impresión; pruebe con 00005.SHD、00007.SHD…