
CVE-2020-1337 Windows Print Spooler Élévation de privilèges
ceci est un exploit WWW (write-what-where)
Junyu Zhou (@md5_salt), qui m'a dit qu'il pourrait y avoir un nouveau bug.
Wenxu Wu (@ma7h1as), j'ai trouvé le bug et écrit cet exploit.
dans le correctif de CVE-2020-1048, Microsoft a ajouté le code de validation de portname sur la fonction XcvData.
qui peut être déclenché en appelant Add-Printer dans Powershell.
Désormais, les fonctions AddPort et XcvData vérifient si l'utilisateur actuel a accès à portname.
mais nous pouvons toujours utiliser une jonction pour résoudre ce problème : une fois la vérification passée, nous la redirigeons vers un dossier système, par exemple C:\windows\system32
Après un redémarrage ou une relance du service, les données contrôlées par l'utilisateur seraient écrites dans portname.
voir exploit.ps1 pour plus de détails.