
CVE-2020-1337 Escalada de privilegios del Print Spooler de Windows
esto es un exploit WWW (write-what-where)
Junyu Zhou (@md5_salt), quien me dijo que podría haber un nuevo bug.
Wenxu Wu (@ma7h1as), encontré el bug y escribí este exploit.
en el parche de CVE-2020-1048, Microsoft añadió el código de validación de portname en la función XcvData.
que se puede activar llamando a Add-Printer en PowerShell.
ahora tanto AddPort como XcvData comprueban si el usuario actual tiene acceso a portname.
pero aún así, podemos usar junction para resolver este problema: una vez que se pasa la comprobación, lo reparseamos a una carpeta del sistema, por ejemplo, C:\windows\system32
después de reiniciar o reiniciar el servicio, los datos controlados por el usuario se escribirían en portname.
consulte exploit.ps1 para más detalles.