
Une vulnérabilité "Création de fichiers temporaires dans un répertoire avec des permissions non sécurisées" dans PrintixService.exe, dans "Printix Secure Cloud Print Management" de Printix, version 1.3.1106.0 et antérieures, permet à tout utilisateur connecté d'élever n'importe quel exécutable ou fichier au contexte SYSTEM. Ceci est réalisé en exploitant des conditions de concurrence dans l'Installateur.
Instead of printing your homework as a user, print your system security policies as SYSTEM for fun.
Explorez la documentation »
Voir la démo
.
Signaler un bug
.
Demander une fonctionnalité

Une vulnérabilité de type « Création de fichiers temporaires dans un répertoire avec des permissions non sécurisées » dans PrintixService.exe, dans « Printix Secure Cloud Print Management » de Printix, version 1.3.1106.0 et antérieures, permet à tout utilisateur connecté d'élever un exécutable ou un fichier quelconque au contexte SYSTEM. Ceci est obtenu en exploitant des conditions de concurrence (race conditions) lors de la création du fichier temp.ini de l'installateur.
Voici pourquoi c’est un problème important :
Toute machine sur laquelle une version de Printix est installée (<= 1.3.1106.0 au 1/3/2022) est hautement vulnérable à cette exploit. Un correctif pourrait être publié d’ici quelques mois, mais cela peut prendre encore plus de temps en raison de l’intégration profonde de cette commande dans leur API et de la nécessité de modifier l’ensemble de leur cadre d’authentification.
Ceci a été découvert le 8/10/2021 et un CVE a été réservé le 1/3/2022.
.NET Framework 4.8
Il y a deux options pour ce projet : compiler la solution vous-même ou simplement télécharger et exécuter le logiciel précompilé.
Vous devez installer Visual Studio, ou avoir téléchargé les bibliothèques prérequises.
Téléchargez le projet et ouvrez-le dans Visual Studio.
Assurez-vous que tous les packages NuGet sont référencés.
Profitez.
Ceci est un programme en console : glissez-déposez votre charge utile pour l’exécuter en contexte SYSTEM. Cela teste les conditions de concurrence : si l’installateur est trouvé et qu’il teste les conditions de concurrence, réinitialisez le programme et réessayez.
Si l’installateur n’est pas trouvé, vous pouvez modifier le code pour pointer vers l’installateur dans C:\Windows\Installer.
Consultez les problèmes ouverts pour une liste des fonctionnalités proposées (et des problèmes connus).
Les contributions sont ce qui rend la communauté open source un endroit incroyable pour apprendre, inspirer et créer. Toute contribution que vous faites est grandement appréciée.
Distribué sous la licence MIT. Voir LICENSE pour plus d’informations.