
ए "Creation of Temporary Files in Directory with Insecure Permissions" भेद्यता PrintixService.exe में, Printix के "Printix Secure Cloud Print Management", संस्करण 1.3.1106.0 और इससे नीचे में, किसी भी लॉगिन किए गए उपयोगकर्ता को किसी भी निष्पादन योग्य या फ़ाइल को SYSTEM संदर्भ में उन्नत करने की अनुमति देती है। यह इंस्टॉलर में रेस कंडीशन का शोषण करके प्राप्त किया जाता है।
अपना होमवर्क एक उपयोगकर्ता के रूप में प्रिंट करने के बजाय, मज़े के लिए अपने सिस्टम सुरक्षा नीतियों को SYSTEM के रूप में प्रिंट करें।
दस्तावेज़ देखें »
डेमो देखें
.
बग रिपोर्ट करें
.
सुविधा का अनुरोध करें

PrintixService.exe में एक "असुरक्षित अनुमतियों वाली निर्देशिका में अस्थायी फ़ाइलों का निर्माण" भेद्यता, Printix के "Printix Secure Cloud Print Management", संस्करण 1.3.1106.0 और उससे नीचे में, किसी भी लॉग इन उपयोगकर्ता को किसी भी निष्पादन योग्य या फ़ाइल को SYSTEM संदर्भ में ऊपर उठाने की अनुमति देती है। यह इंस्टॉलर के temp.ini फ़ाइल के निर्माण में race conditions का शोषण करके प्राप्त किया जाता है।
यहाँ बताया गया है कि यह एक बड़ी समस्या क्यों है:
कोई भी मशीन जिसमें Printix का कोई भी संस्करण स्थापित है (≤ 1.3.1106.0 जैसा कि 3/1/2022 तक है) इस शोषण के लिए अत्यधिक संवेदनशील है। कुछ महीनों के भीतर एक पैच जारी किया जा सकता है, फिर भी यह इस बात के कारण और भी अधिक समय ले सकता है कि यह कमांड उनके API में कितनी गहराई से एम्बेडेड है, और उनके संपूर्ण प्रमाणीकरण ढांचे को कैसे बदलना होगा।
यह 10/8/2021 को खोजा गया था, और CVE 3/1/2022 को आरक्षित किया गया था।
.NET Framework 4.8
इस परियोजना के दो विकल्प हैं, जैसे कि समाधान को स्वयं संकलित करना या पूर्व-संकलित सॉफ़्टवेयर को डाउनलोड और चलाना।
आपको Visual Studio स्थापित करने की आवश्यकता होगी, या आवश्यक लाइब्रेरीज़ डाउनलोड करनी होंगी।
प्रोजेक्ट डाउनलोड करें, और इसे Visual Studio में खोलें।
सुनिश्चित करें कि सभी NuGet पैकेज संदर्भित हैं।
आनंद लें।
यह एक कंसोल-आधारित प्रोग्राम है, अपने payload को SYSTEM संदर्भ के रूप में निष्पादित करने के लिए इसे खींचें और छोड़ें। यह race conditions का परीक्षण करता है, इसलिए यदि इंस्टॉलर मिल जाता है और यह race conditions का परीक्षण करता है, तो प्रोग्राम को रीसेट करें और पुनः प्रयास करें।
यदि इंस्टॉलर नहीं मिलता है, तो आप C:\Windows\Installer में इंस्टॉलर को इंगित करने के लिए कोड को संपादित कर सकते हैं।
प्रस्तावित सुविधाओं (और ज्ञात मुद्दों) की सूची के लिए खुले मुद्दे देखें।
योगदान ही ओपन सोर्स समुदाय को सीखने, प्रेरित करने और बनाने के लिए एक अद्भुत स्थान बनाता है। आपके द्वारा किए गए किसी भी योगदान की बहुत सराहना की जाती है।
MIT लाइसेंस के तहत वितरित। अधिक जानकारी के लिए LICENSE देखें।