
Exploit local d'élévation de privilèges sous Windows abusant de SeManageVolumePrivilege pour accorder un accès complet au lecteur C:\ et obtenir un shell SYSTEM via l'écrasement de PrintConfig.dll.
Cet exploit accorde une permission complète sur le lecteur C:\ à tous les utilisateurs de la machine.
La capacité de créer un fichier contrôlé par l'utilisateur dans des répertoires protégés ouvre une multitude de possibilités d'élévation de privilèges. L'une des techniques relativement simples consiste à remplacer le fichier « Printconfig.dll » situé dans « C:\Windows\System32\spool\drivers\x64\3 » par une DLL malveillante. En initialisant l'objet PrintNotify, le service chargera notre PrintConfig.dll malveillante, nous offrant ainsi un shell SYSTEM privilégié.
Preuve de concept :
$type = [Type]::GetTypeFromCLSID("{854A20FB-2D44-457D-992F-EF13785D2B51}")
$object = [Activator]::CreateInstance($type)