
Windows स्थानीय विशेषाधिकार वृद्धि शोषण जो SeManageVolumePrivilege का दुरुपयोग करके C:\ ड्राइव तक पूर्ण पहुँच प्रदान करता है तथा PrintConfig.dll ओवरराइट के माध्यम से SYSTEM शेल प्राप्त करता है।
यह एक्सप्लॉइट मशीन पर सभी उपयोगकर्ताओं के लिए C:\ ड्राइव पर पूर्ण अनुमति प्रदान करता है।
संरक्षित निर्देशिकाओं के भीतर उपयोगकर्ता नियंत्रण में फ़ाइल बनाने की क्षमता विशेषाधिकार वृद्धि के लिए कई संभावनाएं खोलती है। अपेक्षाकृत सीधी तकनीकों में से एक में "C:\Windows\System32\spool\drivers\x64\3" पर स्थित "Printconfig.dll" फ़ाइल को एक दुर्भावनापूर्ण DLL से बदलना शामिल है। PrintNotify ऑब्जेक्ट को आरंभ करके, सेवा हमारे दुर्भावनापूर्ण PrintConfig.dll को लोड करेगी, जिससे हमें एक विशेषाधिकार प्राप्त SYSTEM शेल मिल जाएगा।
प्रमाण की अवधारणा:
$type = [Type]::GetTypeFromCLSID("{854A20FB-2D44-457D-992F-EF13785D2B51}")
$object = [Activator]::CreateInstance($type)