
जब Windows प्रिंट स्पूलर सेवा फ़ाइल सिस्टम में मनमाने ढंग से लिखने की अनुमति देती है, तो एक विशेषाधिकार उन्नयन भेद्यता मौजूद होती है, जिसे 'Windows प्रिंट स्पूलर विशेषाधिकार उन्नयन भेद्यता' के रूप में जाना जाता है।
जब Windows Print Spooler सेवा फ़ाइल सिस्टम पर मनमाने ढंग से लिखने की अनुचित रूप से अनुमति देती है, तो विशेषाधिकार उन्नयन भेद्यता उत्पन्न होती है। इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर उन्नत सिस्टम विशेषाधिकारों के साथ मनमाना कोड चला सकता है। इसके बाद हमलावर प्रोग्राम इंस्टॉल कर सकता है; डेटा देख, बदल या हटा सकता है; या पूर्ण उपयोगकर्ता अधिकारों के साथ नए खाते बना सकता है।
इस भेद्यता का शोषण करने के लिए, हमलावर को प्रभावित सिस्टम में लॉग ऑन करना होगा और एक विशेष रूप से तैयार स्क्रिप्ट या एप्लिकेशन चलाना होगा।
Microsoft Windows अद्यतन, Windows Print Spooler घटक द्वारा फ़ाइल सिस्टम पर लेखन के तरीके को सुधारकर इस भेद्यता का समाधान करता है।
1.Source.c के शीर्ष पर मौजूद g_PortName और g_InputFile चर बदलें।
2.Visual studio का उपयोग करके संकलित करें और चलाएँ।
3.प्रिंटर सेवा(spoolsv) को पुनः प्रारंभ करें या अपने सिस्टम को पुनः प्रारंभ करें।
यदि आप पोर्ट और प्रिंटर निर्माण को बनाए रखना चाहते हैं या चाहते हैं कि सिस्टम के पुनः प्रारंभ के बाद हमला हो, तो प्रोग्राम द्वारा Enter दबाने के लिए कहने पर आप Ctrl^C का उपयोग करके प्रोग्राम से बाहर निकल सकते हैं।
getshell.dll शामिल है, जिसे आप SYSTEM विशेषाधिकार के साथ कमांड प्रॉम्प्ट लॉन्च करने के लिए पेलोड के रूप में उपयोग कर सकते हैं।