
PrintDemon (CVE-2020-1048) Élévation de privilèges
PrintDemon était une vulnérabilité logique dans le service Windows Print Spooler (spoolsv.exe). La vulnérabilité résidait dans la manière dont le spooler gérait les travaux d'impression vers des fichiers, et une fois exploitée, elle permettait d'écrire arbitrairement sur le système de fichiers en tant qu'utilisateur SYSTEM.
Un exemple d'exploitation de cette vulnérabilité consiste à écraser le fichier PrintConfig.dll dans le répertoire DriverStore, qui est ensuite chargé par spoolsv.exe s'exécutant dans le contexte de l'utilisateur SYSTEM, lorsqu'un travail d'impression XPS est démarré (comme illustré dans ce dépôt).
Exploitation de PrintDemon pour l'élévation de privilèges (CVE-2020-1048). Compilé avec VS2022 et testé sur Windows 10 x64 version 1909 (build 18363.418)