
Une vulnérabilité d'élévation de privilège existe lorsque le service Windows Print Spooler permet de manière inappropriée l'écriture arbitraire sur le système de fichiers, alias 'Windows Print Spooler Elevation of Privilege Vulnerability'.
Une vulnérabilité d'élévation de privilèges existe lorsque le service Windows Print Spooler permet incorrectement l'écriture arbitraire sur le système de fichiers. Un attaquant qui exploite cette vulnérabilité pourrait exécuter du code arbitraire avec des privilèges système élevés. L'attaquant pourrait alors installer des programmes ; afficher, modifier ou supprimer des données ; ou créer de nouveaux comptes avec tous les droits utilisateur.
Pour exploiter cette vulnérabilité, un attaquant doit se connecter à un système affecté et exécuter un script ou une application spécialement conçu.
La mise à jour Microsoft Windows corrige la vulnérabilité en modifiant la façon dont le composant Windows Print Spooler écrit sur le système de fichiers.
Modifiez les variables g_PortName et g_InputFile présentes en haut de Source.c.
Compilez et exécutez avec Visual Studio.
Redémarrez le service d'impression (spoolsv) ou redémarrez votre système.
Si vous souhaitez conserver le port et la création d'imprimante ou que l'attaque se produise après le redémarrage du système, vous pouvez quitter le programme à l'aide de Ctrl^C une fois que le programme demande d'appuyer sur Entrée.
getshell.dll est inclus et peut être utilisé comme charge utile pour ouvrir une invite de commande avec les privilèges SYSTEM.