
PrintDemon (CVE-2020-1048) Escalada de Privilegios
PrintDemon era una vulnerabilidad lógica en el servicio Windows Print Spooler (spoolsv.exe). La vulnerabilidad residía en la forma en que el spooler manejaba los trabajos de impresión a archivos y, al ser explotada, permitía escritura arbitraria en el sistema de archivos como el usuario SYSTEM.
Un ejemplo de explotación de esta vulnerabilidad consiste en sobrescribir el archivo PrintConfig.dll en el directorio DriverStore, que luego es cargado por spoolsv.exe (que se ejecuta en el contexto del usuario SYSTEM) cuando se inicia un trabajo de impresión XPS (como se muestra en este repositorio).
Explotando PrintDemon para la escalada de privilegios (CVE-2020-1048). Compilado con VS2022 y probado en Windows 10 x64 versión 1909 (build 18363.418)