Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2009-0229-PoC — PoC for CVE-2009-0229 "Print Spooler फ़ाइल पढ़ने की भेद्यता" LPE AFR (CVE-2020-1048 से संबंधित) | Kitploit
उपकरण/GitHubGitHub/zveriu/cve-2009-0229-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपार्श्व आंदोलनडेटा निष्कासनपोस्ट-शोषणपेनिट्रेशन टेस्टिंग
GitHubzveriu/cve-2009-0229-poc

CVE-2009-0229-PoC

PoC for CVE-2009-0229 "Print Spooler फ़ाइल पढ़ने की भेद्यता" LPE AFR (CVE-2020-1048 से संबंधित)

रिपॉजिटरी देखें
336 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2009-0229-PoC

CVE-2009-0229 के लिए PoC "प्रिंट स्पूलर फ़ाइल पढ़ने की भेद्यता" LPE AFR (CVE-2020-1048 से संबंधित)

विवरण

  • लेखक: Andrei Costin ([email protected])
    • https://twitter.com/costinandrei/
  • PoC तिथि: 2010-xx-xx
  • रिलीज़ तिथि: 2020-05-14 (CVE-2020-1048 द्वारा याद दिलाया/प्रेरित - हाँ, मैं पार्टी में बहुत देर से आया हूँ :D )
  • TL;DR
    • यदि आप 0days चाहते हैं, तो OS के प्रिंटिंग और फैक्सिंग उप-तंत्र में खोदें :) - ऐतिहासिक कारणों से बहुत सारा लीगेसी कोड - सभी के लिए कमज़ोरियाँ हैं =)

नोट्स

  • नोट1: असत्यापित - 100% सुनिश्चित नहीं कि यह वही बग है जो CVE-2009-0229 को ट्रिगर करता है

  • नोट2: असत्यापित - Windows Server 2012 और Windows Server 2016 जैसी नई प्रणालियों पर काम कर सकता है

  • नोट3: सभी Windows रिलीज़ में 4 डिफ़ॉल्ट "Separator Page" फ़ाइलें होती हैं

    • pcl.sep
    • pscript.sep
    • sysprint.sep
    • sysprtj.sep
  • नोट4: यह ट्रिक Windows 95 से पुरानी है =), पूरी तरह सुनिश्चित है कि इसका उपयोग पेशेवरों द्वारा "गुप्त जानकारी पुनर्प्राप्ति" के लिए किया गया था ;)

पूर्वापेक्षाएँ

  • (गैर-व्यवस्थापक) स्थानीय हमलावर के पास "प्रिंटर प्रबंधन अधिकार" हैं
    • विकल्प1: नया प्रिंटर जोड़ सकता है
    • विकल्प2: मौजूदा "सिस्टम-व्यापी" प्रिंटर की सेटिंग्स बदल सकता है (अक्सर ऐसा होता है)
  • बाहर निकालने के लिए "मनमाना फ़ाइल" में स्पष्ट "पढ़ने से इनकार" अनुमति नहीं है
    • अत्यधिक असंभव क्योंकि इससे पीड़ित के लिए फ़ाइलों तक पहुँचना वास्तव में अव्यावहारिक/अप्रयोग करने योग्य हो जाएगा

PoC निष्पादन

  • स्थानीय हमलावर किसी भी प्रिंटर को कॉन्फ़िगर करता है जिस तक उसकी पहुँच है ताकि वह हमलावर द्वारा आपूर्ति की गई "Separator Page" फ़ाइल (attack.sep) का उपयोग करे, अब हमलावर के पास "हथियारबंद प्रिंटर" है

    • विवरण के लिए नीचे "Windows "Separator Page" संदर्भ" देखें
  • स्थानीय हमलावर "Separator Page" फ़ाइल (attack.sep) को इस प्रकार तैयार करता है कि वह "@F"/"$F" ऑपरेटर का उपयोग करे, जहाँ बाहर निकाली जाने वाली फ़ाइल "C:\secret.txt" मानी जाती है (\ पर ध्यान दें और @F ऑपरेटर से सीधा जुड़ाव)

root@kitploit:~
@
@FC:\\secret.txt
  • स्थानीय हमलावर को ऊपर दिए गए "हथियारबंद" प्रिंटर का उपयोग करके कुछ प्रिंट करना होगा

    • उदाहरण के लिए, स्थानीय हमलावर Notepad खोलता है, ऊपर कॉन्फ़िगर किए गए प्रिंटर के माध्यम से "Separator Page" फ़ाइल के साथ खाली दस्तावेज़ प्रिंट करता है
    • स्थानीय हमलावर प्रिंट करते समय "फ़ाइल में मुद्रण" विकल्प का उपयोग करता है (जैसे, c:\temp\exfiltrated.out) - अधिकांश Windows संस्करणों में "print to file" .ps होते हैं + नए में .xps (http://ps-2.kev009.com/pcpartnerinfo/ctstips/e94a.htm)
      • ऐसा इसलिए किया जाता है ताकि बाहर निकाली गई फ़ाइल की सामग्री प्रिंटर पर न जाए (हालाँकि यह भी एक विकल्प है), बल्कि तुरंत हमलावर के लिए उपलब्ध हो जाए
  • हमले में सुधार: एक "Separator Page" फ़ाइल में सबसे सामान्य फ़ाइलपथ/फ़ाइलनामों की ब्रूट-फ़ोर्स सूची हो सकती है

  • @L ऑपरेटर भी है :)

    • मेरा "PostScript: Danger Ahead?!" देखें https://scholar.google.fr/scholar?oi=bibs&hl=en&q=related:RGJbW-sFP9sJ:scholar.google.com/
    • pscript.sep और sysprint.sep भी देखें

तुच्छ जानकारी

  • 2010 में पाया गया जब मैं "Hacking Printers for Fun and Profit" शोध/वार्ता कर रहा था

    • https://www.youtube.com/watch?v=R56ZXErKCeE
    • https://www.youtube.com/watch?v=KrWFOo2RAnk
    • https://www.youtube.com/watch?v=JcfxvZml6-Y
    • http://andreicostin.com/papers/Conf%20-%20EuSecWest2010_AndreiCostin_HackingPrintersForFunAndProfit_full.pdf
    • CVE-2009-0229 प्रस्तुतकर्ता से स्वतंत्र रूप से पाया गया - आज तक, मुझे नहीं पता था कि यह CVE-2009-0229 है =)), सोचा था कि मैं एक 0day पर बैठा हूँ =))
  • मुझे पूरा यकीन है कि प्रिंटिंग और फैक्सिंग उप-तंत्र Windows 3.1 के बाद से (ऐतिहासिक कारणों से) कमज़ोरियों से भरे हुए हैं

सुरक्षा संदर्भ

  • "Microsoft Security Bulletin MS09-022 - गंभीर"

    • https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-022
    • https://support.microsoft.com/de-ch/help/961501
  • CVE-2009-0229

    • https://nvd.nist.gov/vuln/detail/CVE-2009-0229
    • https://vuldb.com/?id.48511
  • CVE-2020-1048

    • https://windows-internals.com/printdemon-cve-2020-1048/

Windows "Separator Page" संदर्भ

  • विभिन्न Windows संस्करणों पर "Separator Page" संवाद इस प्रकार दिखते हैं
    • https://www.google.com/search?q=%22Separator+Page%22+windows&source=lnms&tbm=isch
  • कुछ Windows संस्करणों में "Print to file" इस प्रकार दिखता है
    • http://ps-2.kev009.com/pcpartnerinfo/ctstips/e94a.htm
  • "Hands-On Microsoft Windows Server 2016 By Michael Palmer" में "Separator Page"
    • https://books.google.fi/books?id=zi-dBAAAQBAJ&pg=PA267&lpg=PA267&dq=%22SYSPRTJ.SEP%22+windows+10&source=bl&ots=TUGyElUQdc&sig=ACfU3U0WMpu6Y3EY5vo5MAJxNE04DjRtbg&hl=en&sa=X&ved=2ahUKEwid6arL6LPpAhUPAxAIHaF9AXYQ6AEwA3oECAcQAQ#v=onepage&q=%22SYSPRTJ.SEP%22%20windows%2010&f=false
  • "Windows Server 2012/2016 में कस्टम सेपरेटर पेज बनाएं"
    • https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-R2-and-2012/jj149734(v=ws.11)?redirectedfrom=MSDN
  • "Windows में प्रिंट करते समय सेपरेटर पेज का उपयोग करें"
    • https://computingondemand.com/use-a-separator-page-when-printing-in-windows/
  • "मैं प्रिंट सेपरेटर पेज कैसे कॉन्फ़िगर करूं?"
    • https://www.itprotoday.com/cloud-computing/how-do-i-configure-print-separator-page
टूल डाउनलोड करें