Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
printix-CVE-2022-25090 — ए "Creation of Temporary Files in Directory with Insecure Permissions" भेद्यता PrintixService.exe में, Printix के "Printix Secure Cloud Print Management", संस्करण 1.3.1106.0 और इससे नीचे में, किसी भी लॉगिन किए गए उपयोगकर्ता को किसी भी निष्पादन योग्य या फ़ाइल को SYSTEM संदर्भ में उन्नत करने की अनुमति देती है। यह इंस्टॉलर में रेस कंडीशन का शोषण करके प्राप्त किया जाता है। | Kitploit
उपकरण/GitHubGitHub/comparedarray/printix-cve-2022-25090
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubcomparedarray/printix-cve-2022-25090

printix-CVE-2022-25090

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

ए "Creation of Temporary Files in Directory with Insecure Permissions" भेद्यता PrintixService.exe में, Printix के "Printix Secure Cloud Print Management", संस्करण 1.3.1106.0 और इससे नीचे में, किसी भी लॉगिन किए गए उपयोगकर्ता को किसी भी निष्पादन योग्य या फ़ाइल को SYSTEM संदर्भ में उन्नत करने की अनुमति देती है। यह इंस्टॉलर में रेस कंडीशन का शोषण करके प्राप्त किया जाता है।

444 साल पहलेअभी तक समीक्षित नहीं
साझा करें

लोगो

CVE-2022-25090

अपना होमवर्क एक उपयोगकर्ता के रूप में प्रिंट करने के बजाय, मज़े के लिए अपने सिस्टम सुरक्षा नीतियों को SYSTEM के रूप में प्रिंट करें।

दस्तावेज़ देखें »

डेमो देखें . बग रिपोर्ट करें . सुविधा का अनुरोध करें

Downloads Contributors Stargazers Issues License

विषय सूची

  • परियोजना के बारे में
  • निर्माण में प्रयुक्त
  • शुरुआत करना
    • पूर्वापेक्षाएँ
    • स्थापना
  • उपयोग
  • रोडमैप
  • योगदान
  • लाइसेंस
  • लेखक
  • आभार

परियोजना के बारे में

स्क्रीनशॉट

PrintixService.exe में एक "असुरक्षित अनुमतियों वाली निर्देशिका में अस्थायी फ़ाइलों का निर्माण" भेद्यता, Printix के "Printix Secure Cloud Print Management", संस्करण 1.3.1106.0 और उससे नीचे में, किसी भी लॉग इन उपयोगकर्ता को किसी भी निष्पादन योग्य या फ़ाइल को SYSTEM संदर्भ में ऊपर उठाने की अनुमति देती है। यह इंस्टॉलर के temp.ini फ़ाइल के निर्माण में race conditions का शोषण करके प्राप्त किया जाता है।

यहाँ बताया गया है कि यह एक बड़ी समस्या क्यों है:

  • कोई भी खाता किसी payload या निष्पादन योग्य को SYSTEM संदर्भ में ऊपर उठाने में सक्षम है, इसलिए कोई भी उपयोगकर्ता प्रशासनिक प्रतिबंधों को बायपास करने में सक्षम है।
  • कोई भी लॉग इन उपयोगकर्ता (उनकी उपयोगकर्ता भूमिका की परवाह किए बिना) एक कमांड फ़ाइल को लक्षित करने और इसे सिस्टम सेवा के रूप में निष्पादित करने में सक्षम है।
  • AlwaysInstallElevated को सक्षम करने की आवश्यकता नहीं है, क्योंकि race conditions Printix इंस्टॉलर को प्रदान किए गए किसी भी payload को ऊपर उठाने की अनुमति देती हैं।

कोई भी मशीन जिसमें Printix का कोई भी संस्करण स्थापित है (≤ 1.3.1106.0 जैसा कि 3/1/2022 तक है) इस शोषण के लिए अत्यधिक संवेदनशील है। कुछ महीनों के भीतर एक पैच जारी किया जा सकता है, फिर भी यह इस बात के कारण और भी अधिक समय ले सकता है कि यह कमांड उनके API में कितनी गहराई से एम्बेडेड है, और उनके संपूर्ण प्रमाणीकरण ढांचे को कैसे बदलना होगा।

यह 10/8/2021 को खोजा गया था, और CVE 3/1/2022 को आरक्षित किया गया था।

निर्माण में प्रयुक्त

.NET Framework 4.8

  • Visual Studio

शुरुआत करना

इस परियोजना के दो विकल्प हैं, जैसे कि समाधान को स्वयं संकलित करना या पूर्व-संकलित सॉफ़्टवेयर को डाउनलोड और चलाना।

पूर्वापेक्षाएँ

आपको Visual Studio स्थापित करने की आवश्यकता होगी, या आवश्यक लाइब्रेरीज़ डाउनलोड करनी होंगी।

स्थापना

  1. प्रोजेक्ट डाउनलोड करें, और इसे Visual Studio में खोलें।

  2. सुनिश्चित करें कि सभी NuGet पैकेज संदर्भित हैं।

  3. आनंद लें।

उपयोग

यह एक कंसोल-आधारित प्रोग्राम है, अपने payload को SYSTEM संदर्भ के रूप में निष्पादित करने के लिए इसे खींचें और छोड़ें। यह race conditions का परीक्षण करता है, इसलिए यदि इंस्टॉलर मिल जाता है और यह race conditions का परीक्षण करता है, तो प्रोग्राम को रीसेट करें और पुनः प्रयास करें।

यदि इंस्टॉलर नहीं मिलता है, तो आप C:\Windows\Installer में इंस्टॉलर को इंगित करने के लिए कोड को संपादित कर सकते हैं।

रोडमैप

प्रस्तावित सुविधाओं (और ज्ञात मुद्दों) की सूची के लिए खुले मुद्दे देखें।

योगदान

योगदान ही ओपन सोर्स समुदाय को सीखने, प्रेरित करने और बनाने के लिए एक अद्भुत स्थान बनाता है। आपके द्वारा किए गए किसी भी योगदान की बहुत सराहना की जाती है।

  • यदि आपके पास परियोजनाओं को जोड़ने या हटाने के सुझाव हैं, तो इस पर चर्चा करने के लिए एक मुद्दा खोलने में संकोच न करें, या आवश्यक परिवर्तनों के साथ README.md फ़ाइल को संपादित करने के बाद सीधे एक पुल अनुरोध बनाएँ।
  • कृपया सुनिश्चित करें कि आप अपनी वर्तनी और व्याकरण की जाँच करें।
  • प्रत्येक सुझाव के लिए अलग-अलग PR बनाएँ।
  • कृपया अपना पहला विचार पोस्ट करने से पहले आचार संहिता भी पढ़ें।

पुल अनुरोध बनाना

लाइसेंस

MIT लाइसेंस के तहत वितरित। अधिक जानकारी के लिए LICENSE देखें।

लेखक

  • Logan Latvala - साइबर सुरक्षा उत्साही - Logan Latvala - भेद्यता की खोज की और कोड बनाया।

आभार

  • Mitre CVE-2022-25090
  • Printix Software
  • NIST Institute
टूल डाउनलोड करें