
CVE-2020-1337 Windows Print Spooler विशेषाधिकार वृद्धि
यह एक WWW (write-what-where) शोषण है
Junyu Zhou (@md5_salt), जिन्होंने मुझे बताया कि एक नया बग हो सकता है।
Wenxu Wu (@ma7h1as), मैंने बग ढूंढा और यह शोषण लिखा।
CVE-2020-1048 के पैच में, Microsoft ने XcvData फ़ंक्शन पर portname का सत्यापन कोड जोड़ा।
जिसे Powershell में Add-Printer कॉल करके ट्रिगर किया जा सकता है।
अब AddPort और XcvData दोनों फ़ंक्शन जाँचेंगे कि वर्तमान उपयोगकर्ता के पास portname तक पहुंच है या नहीं।
लेकिन फिर भी, हम इस समस्या को हल करने के लिए junction का उपयोग कर सकते हैं, एक बार जाँच पास हो जाने पर, हम इसे एक सिस्टम फ़ोल्डर में reparse कर देते हैं। उदाहरण के लिए, C:\windows\system32
रीबूट या सेवा पुनरारंभ के बाद, उपयोगकर्ता नियंत्रित डेटा portname में लिखा जाएगा।
अधिक विवरण के लिए exploit.ps1 देखें।