
CVE-2020-1048 बायपास: बाइनरी प्लांटिंग PoC
Peleg Hadar (@peleghd) और SafeBreach से Tomer Bar (@safebreach) को Microsoft द्वारा CVE-2020-1048 के लिए सम्मानित किया गया, जो Windows 7 और उसके बाद के संस्करणों में विशेषाधिकार वृद्धि (elevation of privilege) की अनुमति देने वाली Windows Spooler भेद्यता है।
कुछ विवरण Alex Ionescu (@aionescu) और Yarden Shafir (@yarden_shafir) ने अपनी शानदार ब्लॉग पोस्ट PrintDemon: Print Spooler Privilege Escalation, Persistence & Stealth (CVE-2020-1048 & more) में प्रकट किए थे। इस ज्ञान के आधार पर मुझे Windows जंक्शन पॉइंट्स और सिमलिंक्स का उपयोग करके पैच के लिए एक बायपास मिला (श्रेय: James Forshaw @tiraniddo)।
मेरी रिपोर्ट एक डुप्लिकेट थी क्योंकि मूल कारण पहले किसी और ने रिपोर्ट किया था और रिपोर्ट को CVE-2020-1337 सौंपा गया था, वाकई एक c00l CVE :-)
यह C# कोड एक दुर्भावनापूर्ण DLL को स्थानीय C:\windows\system32 निर्देशिका में रखने की अनुमति देता है ताकि इसे DLL हाईजैकिंग के प्रति संवेदनशील किसी एप्लिकेशन या सेवा द्वारा लोड किया जा सके।
ब्लॉग पोस्ट: CVE-2020-1337: मेरी राय; स्पेनिश में भी।
स्व-निहित बाइनरी प्राप्त करने के लिए Visual Studio का उपयोग करें। यह जादू निम्नलिखित Nuget पैकेजों का उपयोग करके किया जाता है:
बाइनरी और अपनी दुर्भावनापूर्ण फ़ाइल को एक ही पथ पर रखें और पहला चरण निष्पादित करें:

सिस्टम को मैन्युअल रूप से रीबूट करें और अपने DLL को उसके अंतिम नाम के साथ स्थापित करने के लिए दूसरा चरण निष्पादित करें:
