
PoC for CVE-2009-0229 "Print Spooler फ़ाइल पढ़ने की भेद्यता" LPE AFR (CVE-2020-1048 से संबंधित)
CVE-2009-0229 के लिए PoC "प्रिंट स्पूलर फ़ाइल पढ़ने की भेद्यता" LPE AFR (CVE-2020-1048 से संबंधित)
नोट1: असत्यापित - 100% सुनिश्चित नहीं कि यह वही बग है जो CVE-2009-0229 को ट्रिगर करता है
नोट2: असत्यापित - Windows Server 2012 और Windows Server 2016 जैसी नई प्रणालियों पर काम कर सकता है
नोट3: सभी Windows रिलीज़ में 4 डिफ़ॉल्ट "Separator Page" फ़ाइलें होती हैं
नोट4: यह ट्रिक Windows 95 से पुरानी है =), पूरी तरह सुनिश्चित है कि इसका उपयोग पेशेवरों द्वारा "गुप्त जानकारी पुनर्प्राप्ति" के लिए किया गया था ;)
स्थानीय हमलावर किसी भी प्रिंटर को कॉन्फ़िगर करता है जिस तक उसकी पहुँच है ताकि वह हमलावर द्वारा आपूर्ति की गई "Separator Page" फ़ाइल (attack.sep) का उपयोग करे, अब हमलावर के पास "हथियारबंद प्रिंटर" है
स्थानीय हमलावर "Separator Page" फ़ाइल (attack.sep) को इस प्रकार तैयार करता है कि वह "@F"/"$F" ऑपरेटर का उपयोग करे, जहाँ बाहर निकाली जाने वाली फ़ाइल "C:\secret.txt" मानी जाती है (\ पर ध्यान दें और @F ऑपरेटर से सीधा जुड़ाव)
@
@FC:\\secret.txt
स्थानीय हमलावर को ऊपर दिए गए "हथियारबंद" प्रिंटर का उपयोग करके कुछ प्रिंट करना होगा
हमले में सुधार: एक "Separator Page" फ़ाइल में सबसे सामान्य फ़ाइलपथ/फ़ाइलनामों की ब्रूट-फ़ोर्स सूची हो सकती है
@L ऑपरेटर भी है :)
2010 में पाया गया जब मैं "Hacking Printers for Fun and Profit" शोध/वार्ता कर रहा था
मुझे पूरा यकीन है कि प्रिंटिंग और फैक्सिंग उप-तंत्र Windows 3.1 के बाद से (ऐतिहासिक कारणों से) कमज़ोरियों से भरे हुए हैं
"Microsoft Security Bulletin MS09-022 - गंभीर"
CVE-2009-0229
CVE-2020-1048