
Exploit de lecture arbitraire de fichiers pour le service hôte de périphérique UPnP Windows.
Preuve de concept d'exploitation locale de lecture arbitraire de fichier pour le service Windows UPnP Device Host. Lit un fichier arbitraire dans le contexte de LOCAL SERVICE. Testé sur Windows 11 Pro build 26200.8457.
Signalé à Microsoft. Évalué comme "pas une vulnérabilité".
UPnPHostFileRead.exe SOURCE DESTINATION.Le fichier SOURCE sera lu dans le contexte de LOCAL SERVICE et sera ensuite écrit dans DESTINATION dans le contexte de l'utilisateur actuel.

Les utilisateurs normaux peuvent créer une instance de l'objet COM UPnPRegistrar et appeler la méthode RegisterRunningDevice, qui enregistrera un périphérique avec un XML de description de périphérique. Ce XML peut référencer une icône, mais la référence est vulnérable à un parcours de chemin et peut être pointée vers n'importe quel fichier du système. Après avoir enregistré le périphérique, le fichier référencé est alors exposé par un service HTTP s'exécutant en tant que LOCAL SERVICE et n'importe qui peut accéder au point de terminaison et télécharger le fichier.