Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
printix-CVE-2022-25089 — Une vulnérabilité « Utilisation incorrecte d'une API privilégiée » dans PrintixService.exe, dans « Printix Secure Cloud Print Management » de Printix, version 1.3.1106.0 et inférieures, permet à un attaquant local ou distant de modifier toutes les valeurs du registre Windows HKEY dans le contexte SYSTEM via le paramètre UITasks.PersistentRegistryData. | Kitploit
Outils/GitHubGitHub/comparedarray/printix-cve-2022-25089
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionMauvaise Configuration
GitHubcomparedarray/printix-cve-2022-25089

printix-CVE-2022-25089

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Une vulnérabilité « Utilisation incorrecte d'une API privilégiée » dans PrintixService.exe, dans « Printix Secure Cloud Print Management » de Printix, version 1.3.1106.0 et inférieures, permet à un attaquant local ou distant de modifier toutes les valeurs du registre Windows HKEY dans le contexte SYSTEM via le paramètre UITasks.PersistentRegistryData.

225il y a 4 ansPas encore vérifié
Partager

Logo

CVE-2022-25089

Le cauchemar absolu d'un administrateur système : des utilisateurs qui modifient le registre de n'importe où et partout, sans authentification.

Explorer la documentation »

Voir la démo . Signaler un bug . Demander une fonctionnalité

Downloads Contributors Stargazers Issues License

Table des matières

  • À propos du projet
  • Construit avec
  • Pour commencer
    • Prérequis
    • Installation
  • Utilisation
  • Feuille de route
  • Contribution
  • Licence
  • Auteurs
  • Remerciements

À propos du projet

Capture d'écran

Une vulnérabilité de type « Incorrect Use of a Privileged API » dans PrintixService.exe, du produit « Printix Secure Cloud Print Management » de Printix, versions 1.3.1106.0 et antérieures, permet à un attaquant local ou distant de modifier toutes les valeurs du registre Windows HKEY dans le contexte SYSTEM via le paramètre UITasks.PersistentRegistryData.

Voici pourquoi c'est un problème majeur :

  • Cette CVE permet à n'importe qui de se connecter à votre réseau d'entreprise et de modifier, sur l'ordinateur distant, toute valeur de registre de son choix.
  • Tout utilisateur connecté (quel que soit son rôle) peut se cibler lui-même, ou faire en sorte qu'une personne modifie systématiquement, à distance, toutes les valeurs de registre de la machine.
  • Il n'existe pratiquement aucun moyen de vérifier la machine, mais une méthode pour vérifier si une machine a été compromise sera publiée prochainement.

Toute machine sur laquelle est installée une version de Printix (<= 1.3.1106.0 au 1er mars 2022) est hautement vulnérable à cette exploitation. Un correctif pourrait être publié d'ici quelques mois, mais cela pourrait prendre encore plus de temps en raison de l'intégration profonde de cette commande dans leur API et de la nécessité de modifier l'ensemble de leur framework d'authentification.

Cette vulnérabilité a été découverte le 2 octobre 2021, et une CVE a été réservée le 1er mars 2022.

Construit avec

.NET Framework 4.8

  • Visual Studio

Pour commencer

Deux options s'offrent à vous pour ce projet : compiler vous-même la solution, ou simplement télécharger et exécuter le logiciel précompilé.

Prérequis

Vous devrez installer Visual Studio, ou avoir téléchargé les bibliothèques requises.

Installation

  1. Téléchargez le projet et ouvrez-le dans Visual Studio.

  2. Assurez-vous que tous les packages NuGet sont référencés.

  3. Profitez-en.

Utilisation

Il s'agit d'un programme en console : tout ce que vous avez à faire est de l'exécuter.

Feuille de route

Consultez les problèmes ouverts pour une liste des fonctionnalités proposées (et des problèmes connus).

Contribution

Les contributions sont ce qui rend la communauté open source si formidable pour apprendre, inspirer et créer. Toute contribution que vous apportez est grandement appréciée.

  • Si vous avez des suggestions pour ajouter ou supprimer des projets, n'hésitez pas à ouvrir un problème pour en discuter, ou créez directement une pull request après avoir modifié le fichier README.md avec les changements nécessaires.
  • Veuillez vérifier votre orthographe et votre grammaire.
  • Créez une PR individuelle pour chaque suggestion.
  • Veuillez également lire le Code de conduite avant de poster votre première idée.

Créer une pull request

Licence

Distribué sous la licence MIT. Voir LICENSE pour plus d'informations.

Auteurs

  • Logan Latvala - Passionné de cybersécurité - Logan Latvala - A découvert la vulnérabilité et créé le code.

Remerciements

  • Mitre CVE-2022-25089
  • Printix Software
  • NIST Institute
Télécharger l’outil