Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/zveriu/cve-2009-0229-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationMouvement LatéralExfiltration de DonnéesPost-ExploitationTests d'Intrusion
GitHubzveriu/cve-2009-0229-poc

CVE-2009-0229-PoC

PoC pour CVE-2009-0229 "Vulnérabilité de lecture de fichier du spouleur d'impression" LPE AFR (liée à CVE-2020-1048)

Voir le dépôt
33il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2009-0229-PoC

Preuve de concept pour CVE-2009-0229 "Vulnérabilité de lecture de fichier du spouleur d'impression" LPE AFR (lié à CVE-2020-1048)

Détails

  • Auteur : Andrei Costin ([email protected])
    • https://twitter.com/costinandrei/
  • Date du PoC : 2010-xx-xx
  • Date de publication : 2020-05-14 (rappelé/inspiré par CVE-2020-1048 - oui, je suis arrivé trop tard à la fête :D )
  • TL;DR
    • Si vous voulez des 0day, fouillez le sous-système d'impression et de télécopie des OS :) - beaucoup de code hérité pour des raisons historiques - il y a des vulnérabilités pour tout le monde =)

Remarques

  • Remarque1 : Non vérifié - pas sûr à 100% que ce soit le même bogue qui déclenche le CVE-2009-0229

  • Remarque2 : Non vérifié - pourrait fonctionner sur des systèmes plus récents comme Windows Server 2012 et Windows Server 2016

  • Remarque3 : Toutes les versions de Windows sont livrées avec 4 fichiers "Page de séparation" par défaut

    • pcl.sep
    • pscript.sep
    • sysprint.sep
    • sysprtj.sep
  • Remarque4 : Cette astuce est plus vieille que Windows 95 =), je suis presque sûr qu'elle a été utilisée par des pros pour la "récupération furtive d'informations" ;)

Prérequis

  • (attaquant local non-admin) a des "droits de gestion d'imprimante"
    • option1 : peut ajouter une nouvelle imprimante
    • option2 : peut modifier les paramètres d'une imprimante existante "à l'échelle du système" (souvent le cas)
  • le "fichier arbitraire" à exfiltrer n'a pas de permission explicite "Refuser la lecture"
    • très peu probable car cela rendrait l'accès aux fichiers pour la victime vraiment peu pratique/inutilisable

Exécution du PoC

  • L'attaquant local configure n'importe quelle imprimante à laquelle il/elle a accès pour utiliser un fichier "Page de séparation" fourni par l'attaquant (attack.sep), l'attaquant a maintenant une "imprimante armée"

    • Voir "Références sur la page de séparation Windows" ci-dessous pour les détails
  • L'attaquant local crée le fichier "Page de séparation" (attack.sep) pour utiliser l'opérateur "@F"/"$F", comme suit, où le fichier à exfiltrer est supposé être "C:\secret.txt" (remarquez le \ et la concaténation directe à l'opérateur @F)

root@kitploit:~
@
@FC:\\secret.txt
  • L'attaquant local doit imprimer quelque chose en utilisant l' "imprimante armée" ci-dessus

    • Par exemple, l'attaquant local ouvre le Bloc-notes, imprime le document vide via l'imprimante configurée ci-dessus avec le fichier "Page de séparation"
    • L'attaquant local utilise l'option "imprimer dans un fichier" (par ex., c:\temp\exfiltrated.out) lors de l'impression - il y a des "print to file" .ps dans la plupart des versions de Windows + .xps dans les versions plus récentes (http://ps-2.kev009.com/pcpartnerinfo/ctstips/e94a.htm)
      • Ceci est fait pour que le contenu du fichier exfiltré n'aille pas vers l'imprimante (bien que ce soit aussi une option), mais devienne immédiatement disponible pour l'attaquant
  • Amélioration de l'attaque : un fichier "Page de séparation" peut contenir une liste par force brute des chemins/noms de fichiers les plus courants

  • Il y a aussi l'opérateur @L :)

    • voir mon "PostScript: Danger Ahead?!" https://scholar.google.fr/scholar?oi=bibs&hl=en&q=related:RGJbW-sFP9sJ:scholar.google.com/
    • voir aussi pscript.sep et sysprint.sep

Anecdotes

  • Trouvé en 2010 alors que je faisais des recherches/présentations "Hacking Printers for Fun and Profit"

    • https://www.youtube.com/watch?v=R56ZXErKCeE
    • https://www.youtube.com/watch?v=KrWFOo2RAnk
    • https://www.youtube.com/watch?v=JcfxvZml6-Y
    • http://andreicostin.com/papers/Conf%20-%20EuSecWest2010_AndreiCostin_HackingPrintersForFunAndProfit_full.pdf
    • trouvé indépendamment du soumetteur de CVE-2009-0229 - jusqu'à aujourd'hui, je ne savais pas qu'il y avait ce CVE-2009-0229 =)), je pensais être assis sur un 0day =))
  • Je suis presque sûr que les sous-systèmes d'impression et de télécopie sont truffés de vulnérabilités depuis Windows 3.1 (pour des raisons historiques)

Références de sécurité

  • "Microsoft Security Bulletin MS09-022 - Critical"

    • https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-022
    • https://support.microsoft.com/de-ch/help/961501
  • CVE-2009-0229

    • https://nvd.nist.gov/vuln/detail/CVE-2009-0229
    • https://vuldb.com/?id.48511
  • CVE-2020-1048

    • https://windows-internals.com/printdemon-cve-2020-1048/

Références sur la page de séparation Windows

  • Voici à quoi ressemblent les boîtes de dialogue "Page de séparation" sur différentes versions de Windows
    • https://www.google.com/search?q=%22Separator+Page%22+windows&source=lnms&tbm=isch
  • Voici à quoi ressemble "Imprimer dans un fichier" dans certaines versions de Windows
    • http://ps-2.kev009.com/pcpartnerinfo/ctstips/e94a.htm
  • "Page de séparation" dans "Hands-On Microsoft Windows Server 2016 By Michael Palmer"
    • https://books.google.fi/books?id=zi-dBAAAQBAJ&pg=PA267&lpg=PA267&dq=%22SYSPRTJ.SEP%22+windows+10&source=bl&ots=TUGyElUQdc&sig=ACfU3U0WMpu6Y3EY5vo5MAJxNE04DjRtbg&hl=en&sa=X&ved=2ahUKEwid6arL6LPpAhUPAxAIHaF9AXYQ6AEwA3oECAcQAQ#v=onepage&q=%22SYSPRTJ.SEP%22%20windows%2010&f=false
  • "Créer des pages de séparation personnalisées dans Windows Server 2012/2016"
    • https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-R2-and-2012/jj149734(v=ws.11)?redirectedfrom=MSDN
  • "Utiliser une page de séparation lors de l'impression sous Windows"
    • https://computingondemand.com/use-a-separator-page-when-printing-in-windows/
  • "Comment configurer une page de séparation d'impression ?"
    • https://www.itprotoday.com/cloud-computing/how-do-i-configure-print-separator-page
Télécharger l’outil