
PoC pour CVE-2009-0229 "Vulnérabilité de lecture de fichier du spouleur d'impression" LPE AFR (liée à CVE-2020-1048)
Preuve de concept pour CVE-2009-0229 "Vulnérabilité de lecture de fichier du spouleur d'impression" LPE AFR (lié à CVE-2020-1048)
Remarque1 : Non vérifié - pas sûr à 100% que ce soit le même bogue qui déclenche le CVE-2009-0229
Remarque2 : Non vérifié - pourrait fonctionner sur des systèmes plus récents comme Windows Server 2012 et Windows Server 2016
Remarque3 : Toutes les versions de Windows sont livrées avec 4 fichiers "Page de séparation" par défaut
Remarque4 : Cette astuce est plus vieille que Windows 95 =), je suis presque sûr qu'elle a été utilisée par des pros pour la "récupération furtive d'informations" ;)
L'attaquant local configure n'importe quelle imprimante à laquelle il/elle a accès pour utiliser un fichier "Page de séparation" fourni par l'attaquant (attack.sep), l'attaquant a maintenant une "imprimante armée"
L'attaquant local crée le fichier "Page de séparation" (attack.sep) pour utiliser l'opérateur "@F"/"$F", comme suit, où le fichier à exfiltrer est supposé être "C:\secret.txt" (remarquez le \ et la concaténation directe à l'opérateur @F)
@
@FC:\\secret.txt
L'attaquant local doit imprimer quelque chose en utilisant l' "imprimante armée" ci-dessus
Amélioration de l'attaque : un fichier "Page de séparation" peut contenir une liste par force brute des chemins/noms de fichiers les plus courants
Il y a aussi l'opérateur @L :)
Trouvé en 2010 alors que je faisais des recherches/présentations "Hacking Printers for Fun and Profit"
Je suis presque sûr que les sous-systèmes d'impression et de télécopie sont truffés de vulnérabilités depuis Windows 3.1 (pour des raisons historiques)
"Microsoft Security Bulletin MS09-022 - Critical"
CVE-2009-0229
CVE-2020-1048