
PoC para CVE-2009-0229 "Print Spooler Read File Vulnerability" LPE AFR (relacionado con CVE-2020-1048)
PoC para CVE-2009-0229 "Vulnerabilidad de lectura de archivos del Print Spooler" LPE AFR (relacionado con CVE-2020-1048)
Nota1: No verificado - no estoy 100% seguro de que sea el mismo error que desencadena CVE-2009-0229
Nota2: No verificado - podría funcionar en sistemas más nuevos como Windows Server 2012 y Windows Server 2016
Nota3: Todas las versiones de Windows vienen con 4 archivos predeterminados de "Página separadora"
Nota4: Este truco es más antiguo que Windows 95 =), bastante seguro de que fue usado por profesionales para "recuperación sigilosa de información" ;)
El atacante local configura cualquier impresora a la que tenga acceso para que use un archivo de "Página separadora" proporcionado por el atacante (attack.sep), ahora el atacante tiene una "impresora armada"
El atacante local crea el archivo de "Página separadora" (attack.sep) para usar el operador "@F"/"$F", de la siguiente manera, donde se supone que el archivo a exfiltrar es "C:\secret.txt" (nótese la \ y la concatenación directa al operador @F)
@
@FC:\\secret.txt
El atacante local necesita imprimir algo usando la impresora "armada" anterior
Mejora del ataque: un archivo de "Página separadora" puede contener una lista de fuerza bruta de las rutas/nombres de archivo más comunes
También está el operador @L :)
Encontrado en 2010 cuando estaba haciendo investigación/charlas "Hacking Printers for Fun and Profit"
Estoy bastante seguro de que los subsistemas de impresión y fax están plagados de vulnerabilidades desde Windows 3.1 (por razones históricas)
"Microsoft Security Bulletin MS09-022 - Crítico"
CVE-2009-0229
CVE-2020-1048