CVE-2022-30206
यह CVE-2022-30206 के लिए PoC है।
Windows Print Spooler Elevation of Privilege Vulnerability.
परिचय
मनमाना फ़ाइल विलोपन के लिए निम्नलिखित कार्य करें:
addprinter.exe चलाकर एक प्रिंटर बनाएं और C:\Users\Public\tmp\1 में SpoolDirectory सेट करें।
FileLock.exe TargetFile चलाकर .SHD फ़ाइल को TargetFile में रीडायरेक्ट करें और TargetFile पर oplock सेट करें।
openprinter.exe चलाकर प्रिंटर को कार्य करने दें, जो oplock को ट्रिगर करेगा, फिर oplock जारी करें, TargetFile हटा दिया जाएगा।
PS
- इस PoC को कुछ अन्य चालों (जैसे https://github.com/thezdi/PoC/tree/master/FilesystemEoPs) के साथ संयोजित करने की आवश्यकता है ताकि मनमाना फ़ाइल विलोपन करके EoP प्राप्त किया जा सके।
- यदि एक बार में निष्पादन सफल नहीं होता है, तो आपको FileLock के main.cpp में .SHD फ़ाइल नाम को संशोधित करने की आवश्यकता है। सामान्यतः, प्रिंट कार्य के बाद फ़ाइल आईडी हर बार दो से बढ़ जाती है, कृपया 00005.SHD, 00007.SHD… आज़माएं।