
PrintDemon (CVE-2020-1048) Privilege Escalation
PrintDemon, Windows Print Spooler सेवा (spoolsv.exe) में एक तार्किक भेद्यता थी। यह भेद्यता स्पूलर द्वारा फ़ाइलों में प्रिंट जॉब को संभालने के तरीके में थी, और जब इसका शोषण किया गया, तो इसने SYSTEM उपयोगकर्ता के रूप में फ़ाइल सिस्टम पर मनमाना लेखन की अनुमति दी।
इस भेद्यता के शोषण के एक उदाहरण में DriverStore निर्देशिका में PrintConfig.dll को अधिलेखित करना शामिल है, जिसे बाद में spoolsv.exe द्वारा लोड किया जाता है जो SYSTEM उपयोगकर्ता संदर्भ में चल रहा है, जब कोई XPS Print Job शुरू किया जाता है (जैसा कि इस रिपॉजिटरी में दिखाया गया है)।
विशेषाधिकार वृद्धि के लिए PrintDemon का शोषण (CVE-2020-1048)। VS2022 के साथ संकलित और Windows 10 x64 संस्करण 1909 (build 18363.418) पर परीक्षण किया गया।