CVE-2022-30206
Ceci est le PoC pour CVE-2022-30206.
Vulnérabilité d'élévation de privilèges du spouleur d'impression Windows.
Introduction
Pour effectuer une suppression arbitraire de fichiers, procédez comme suit :
- Exécutez
addprinter.exe pour créer une imprimante et définir le SpoolDirectory dans C:\Users\Public\tmp\1.
- Exécutez
FileLock.exe TargetFile pour rediriger le fichier .SHD vers TargetFile et définir un oplock sur TargetFile.
- Exécutez
openprinter.exe pour faire fonctionner l'imprimante, ce qui déclenchera l'oplock, puis relâchez l'oplock ; le TargetFile sera supprimé.
PS
- Ce PoC doit être combiné avec d'autres astuces (telles que https://github.com/thezdi/PoC/tree/master/FilesystemEoPs) pour transformer la suppression arbitraire de fichiers en une élévation de privilèges.
- Si l'exécution n'aboutit pas du premier coup, vous devez modifier le nom du fichier .SHD dans le main.cpp de FileLock. Normalement, l'identifiant du fichier est incrémenté de deux à chaque travail d'impression ; essayez 00005.SHD, 00007.SHD…