Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
printix-CVE-2022-25090 — Une vulnérabilité "Création de fichiers temporaires dans un répertoire avec des permissions non sécurisées" dans PrintixService.exe, dans "Printix Secure Cloud Print Management" de Printix, version 1.3.1106.0 et antérieures, permet à tout utilisateur connecté d'élever n'importe quel exécutable ou fichier au contexte SYSTEM. Ceci est réalisé en exploitant des conditions de concurrence dans l'Installateur. | Kitploit
Outils/GitHubGitHub/comparedarray/printix-cve-2022-25090
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubcomparedarray/printix-cve-2022-25090

printix-CVE-2022-25090

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Une vulnérabilité "Création de fichiers temporaires dans un répertoire avec des permissions non sécurisées" dans PrintixService.exe, dans "Printix Secure Cloud Print Management" de Printix, version 1.3.1106.0 et antérieures, permet à tout utilisateur connecté d'élever n'importe quel exécutable ou fichier au contexte SYSTEM. Ceci est réalisé en exploitant des conditions de concurrence dans l'Installateur.

441il y a 4 ansPas encore vérifié
Partager

Logo

CVE-2022-25090

Instead of printing your homework as a user, print your system security policies as SYSTEM for fun.

Explorez la documentation »

Voir la démo . Signaler un bug . Demander une fonctionnalité

Downloads Contributors Stargazers Issues License

Table Of Contents

  • À propos du projet
  • Construit avec
  • Pour commencer
    • Prérequis
    • Installation
  • Utilisation
  • Feuille de route
  • Contribuer
  • Licence
  • Auteurs
  • Remerciements

About The Project

Screen Shot

Une vulnérabilité de type « Création de fichiers temporaires dans un répertoire avec des permissions non sécurisées » dans PrintixService.exe, dans « Printix Secure Cloud Print Management » de Printix, version 1.3.1106.0 et antérieures, permet à tout utilisateur connecté d'élever un exécutable ou un fichier quelconque au contexte SYSTEM. Ceci est obtenu en exploitant des conditions de concurrence (race conditions) lors de la création du fichier temp.ini de l'installateur.

Voici pourquoi c’est un problème important :

  • Tout compte est capable d’élever une charge utile ou un exécutable au contexte SYSTEM, donc tout utilisateur peut contourner les restrictions administratives.
  • Tout utilisateur connecté (quel que soit son rôle) peut cibler un fichier de commandes et l’exécuter en tant que service système.
  • AlwaysInstallElevated n’a pas besoin d’être activé, car les conditions de concurrence permettent à l’installateur Printix d’élever toute charge utile fournie.

Toute machine sur laquelle une version de Printix est installée (<= 1.3.1106.0 au 1/3/2022) est hautement vulnérable à cette exploit. Un correctif pourrait être publié d’ici quelques mois, mais cela peut prendre encore plus de temps en raison de l’intégration profonde de cette commande dans leur API et de la nécessité de modifier l’ensemble de leur cadre d’authentification.

Ceci a été découvert le 8/10/2021 et un CVE a été réservé le 1/3/2022.

Built With

.NET Framework 4.8

  • Visual Studio

Getting Started

Il y a deux options pour ce projet : compiler la solution vous-même ou simplement télécharger et exécuter le logiciel précompilé.

Prerequisites

Vous devez installer Visual Studio, ou avoir téléchargé les bibliothèques prérequises.

Installation

  1. Téléchargez le projet et ouvrez-le dans Visual Studio.

  2. Assurez-vous que tous les packages NuGet sont référencés.

  3. Profitez.

Usage

Ceci est un programme en console : glissez-déposez votre charge utile pour l’exécuter en contexte SYSTEM. Cela teste les conditions de concurrence : si l’installateur est trouvé et qu’il teste les conditions de concurrence, réinitialisez le programme et réessayez.

Si l’installateur n’est pas trouvé, vous pouvez modifier le code pour pointer vers l’installateur dans C:\Windows\Installer.

Roadmap

Consultez les problèmes ouverts pour une liste des fonctionnalités proposées (et des problèmes connus).

Contributing

Les contributions sont ce qui rend la communauté open source un endroit incroyable pour apprendre, inspirer et créer. Toute contribution que vous faites est grandement appréciée.

  • Si vous avez des suggestions pour ajouter ou supprimer des projets, n’hésitez pas à ouvrir un problème pour en discuter, ou créez directement une pull request après avoir modifié le fichier README.md avec les changements nécessaires.
  • Veuillez vérifier votre orthographe et votre grammaire.
  • Créez une PR individuelle pour chaque suggestion.
  • Veuillez également lire le Code de conduite avant de poster votre première idée.

Creating A Pull Request

License

Distribué sous la licence MIT. Voir LICENSE pour plus d’informations.

Authors

  • Logan Latvala - Passionné de cybersécurité - Logan Latvala - A découvert la vulnérabilité et créé le code.

Acknowledgements

  • Mitre CVE-2022-25090
  • Printix Software
  • NIST Institute
Télécharger l’outil