Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
printix-CVE-2022-25089 — Printix के 'Printix Secure Cloud Print Management', संस्करण 1.3.1106.0 और उससे नीचे के PrintixService.exe में एक 'गलत विशेषाधिकार प्राप्त API का उपयोग' भेद्यता स्थानीय या दूरस्थ हमलावर को UITasks.PersistentRegistryData पैरामीटर के माध्यम से SYSTEM संदर्भ में सभी HKEY Windows रजिस्ट्री मानों को बदलने की क्षमता प्रदान करती है। | Kitploit
उपकरण/GitHubGitHub/comparedarray
/printix-cve-2022-25089
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubcomparedarray/printix-cve-2022-25089

printix-CVE-2022-25089

रिपॉजिटरी देखें
2214 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Printix के 'Printix Secure Cloud Print Management', संस्करण 1.3.1106.0 और उससे नीचे के PrintixService.exe में एक 'गलत विशेषाधिकार प्राप्त API का उपयोग' भेद्यता स्थानीय या दूरस्थ हमलावर को UITasks.PersistentRegistryData पैरामीटर के माध्यम से SYSTEM संदर्भ में सभी HKEY Windows रजिस्ट्री मानों को बदलने की क्षमता प्रदान करती है।

साझा करें

लोगो

CVE-2022-25089

सिस्टम एडमिन के लिए एक पूर्ण दुःस्वप्न, उपयोगकर्ता बिना प्रमाणीकरण के कहीं से भी और हर जगह से रजिस्ट्री बदल रहे हैं।

दस्तावेज़ देखें »

डेमो देखें . बग रिपोर्ट करें . सुविधा का अनुरोध करें

Downloads Contributors Stargazers Issues License

विषय सूची

  • परियोजना के बारे में
  • निर्माण में प्रयुक्त
  • आरंभ करना
    • पूर्वापेक्षाएँ
    • स्थापना
  • उपयोग
  • रोडमैप
  • योगदान
  • लाइसेंस
  • लेखक
  • आभार

परियोजना के बारे में

स्क्रीन शॉट

Printix के "Printix Secure Cloud Print Management" में PrintixService.exe में "विशेषाधिकार प्राप्त API का गलत उपयोग" नामक एक कमजोरी, संस्करण 1.3.1106.0 और उससे नीचे, स्थानीय या दूरस्थ हमलावर को UITasks.PersistentRegistryData पैरामीटर के माध्यम से सभी HKEY Windows Registry मानों को SYSTEM संदर्भ के रूप में बदलने की क्षमता देती है।

यहाँ बताया गया है कि यह एक बड़ी समस्या क्यों है:

  • यह CVE किसी को भी आपके कॉर्पोरेट नेटवर्क से जुड़ने और दूरस्थ कंप्यूटर पर किसी भी रजिस्ट्री मान को बदलने की अनुमति देता है।
  • कोई भी लॉग इन उपयोगकर्ता (उनकी भूमिका की परवाह किए बिना) स्वयं को लक्षित कर सकता है, या किसी को दूरस्थ रूप से मशीन पर सभी रजिस्ट्री मानों को व्यवस्थित रूप से बदल सकता है।
  • मशीन की जाँच करने का व्यावहारिक रूप से कोई तरीका नहीं है, लेकिन यह जाँचने के लिए एक विधि जल्द ही जारी की जाएगी कि मशीन से समझौता किया गया है या नहीं।

कोई भी मशीन जिसमें Printix का कोई भी संस्करण स्थापित है (<= 1.3.1106.0 जैसा कि 3/1/2022 तक) इस शोषण के लिए अत्यधिक संवेदनशील है। कुछ महीनों के भीतर एक पैच जारी किया जा सकता है, फिर भी इसमें और अधिक समय लग सकता है क्योंकि यह कमांड उनके API के अंदर कितनी गहराई से एम्बेडेड है, और उनके संपूर्ण प्रमाणीकरण ढांचे को कैसे बदलना होगा।

यह 10/2/2021 को खोजा गया था, और 3/1/2022 को एक CVE आरक्षित किया गया था।

निर्माण में प्रयुक्त

.NET Framework 4.8

  • Visual Studio

आरंभ करना

इस परियोजना के दो विकल्प हैं, जैसे कि समाधान स्वयं संकलित करना या पूर्व-संकलित सॉफ़्टवेयर को डाउनलोड और चलाना।

पूर्वापेक्षाएँ

आपको Visual Studio स्थापित करना होगा, या आवश्यक पुस्तकालयों को डाउनलोड करना होगा।

स्थापना

  1. परियोजना डाउनलोड करें, और इसे Visual Studio में खोलें।

  2. सुनिश्चित करें कि सभी NuGet पैकेज संदर्भित हैं।

  3. आनंद लें।

उपयोग

यह एक कंसोल आधारित प्रोग्राम है, इसलिए आपको बस प्रोग्राम चलाना है।

रोडमैप

प्रस्तावित सुविधाओं (और ज्ञात समस्याओं) की सूची के लिए खुले मुद्दे देखें।

योगदान

योगदान ही ओपन सोर्स समुदाय को सीखने, प्रेरित करने और बनाने के लिए एक अद्भुत स्थान बनाते हैं। आपके द्वारा किए गए किसी भी योगदान की बहुत सराहना की जाती है।

  • यदि आपके पास परियोजनाओं को जोड़ने या हटाने के सुझाव हैं, तो बेझिझक एक मुद्दा खोलें इस पर चर्चा करने के लिए, या README.md फ़ाइल में आवश्यक परिवर्तन करने के बाद सीधे एक पुल अनुरोध बनाएँ।
  • कृपया सुनिश्चित करें कि आप अपनी वर्तनी और व्याकरण की जाँच करें।
  • प्रत्येक सुझाव के लिए अलग PR बनाएँ।
  • कृपया अपना पहला विचार पोस्ट करने से पहले आचार संहिता भी पढ़ लें।

पुल अनुरोध बनाना

लाइसेंस

MIT लाइसेंस के तहत वितरित। अधिक जानकारी के लिए LICENSE देखें।

लेखक

  • लोगन लटवाला - साइबर सुरक्षा उत्साही - लोगन लटवाला - कमजोरी की खोज की और कोड बनाया।

आभार

  • Mitre CVE-2022-25089
  • Printix सॉफ्टवेयर
  • NIST संस्थान
टूल डाउनलोड करें