Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
printix-CVE-2022-25089 — Un "Incorrect Use of a Privileged API" in PrintixService.exe, in "Printix Secure Cloud Print Management" di Printix, Versione 1.3.1106.0 e precedenti consente a un attaccante locale o remoto la capacità di modificare tutti i valori del Registro di sistema di Windows HKEY nel contesto SYSTEM tramite il parametro UITasks.PersistentRegistryData. | Kitploit
Strumenti/GitHubGitHub/comparedarray/printix-cve-2022-25089
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingConfigurazione Errata
GitHubcomparedarray/printix-cve-2022-25089

printix-CVE-2022-25089

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Un "Incorrect Use of a Privileged API" in PrintixService.exe, in "Printix Secure Cloud Print Management" di Printix, Versione 1.3.1106.0 e precedenti consente a un attaccante locale o remoto la capacità di modificare tutti i valori del Registro di sistema di Windows HKEY nel contesto SYSTEM tramite il parametro UITasks.PersistentRegistryData.

2214 anni faNon ancora revisionato
Condividi

Logo

CVE-2022-25089

L'incubo completo di un amministratore di sistema: utenti che modificano il registro da qualsiasi luogo e senza autenticazione.

Esplora la documentazione »

Vedi Demo . Segnala un bug . Richiedi una funzionalità

Downloads Contributors Stargazers Issues License

Indice

  • Informazioni sul progetto
  • Realizzato con
  • Per iniziare
    • Prerequisiti
    • Installazione
  • Utilizzo
  • Roadmap
  • Contribuisci
  • Licenza
  • Autori
  • Riconoscimenti

Informazioni sul progetto

Schermata

Una vulnerabilità di "Uso improprio di un'API privilegiata" in PrintixService.exe, nel "Printix Secure Cloud Print Management" di Printix, versione 1.3.1106.0 e precedenti consente a un attaccante locale o remoto di modificare tutti i valori del registro di sistema di Windows HKEY come contesto SYSTEM tramite il parametro UITasks.PersistentRegistryData.

Ecco perché è un grosso problema:

  • Questa CVE consente a chiunque di connettersi alla rete aziendale e modificare qualsiasi valore del registro a proprio piacimento sul computer remoto.
  • Qualsiasi utente connesso (indipendentemente dal proprio ruolo) può bersagliare sé stesso o far sì che qualcuno modifichi sistematicamente da remoto tutti i valori del registro sulla macchina.
  • Non esiste praticamente un modo per verificare la macchina, ma un metodo per controllare se una macchina è stata compromessa sarà rilasciato a breve.

Qualsiasi macchina con una qualsiasi versione di Printix installata (<= 1.3.1106.0 al 1/3/2022) è altamente vulnerabile a questo exploit. Una patch potrebbe essere rilasciata entro un paio di mesi, ma potrebbe richiedere ancora più tempo a causa di quanto questo comando sia integrato nella loro API e di come l'intero framework di autenticazione debba essere modificato.

Questo è stato scoperto il 10/2/2021, e una CVE è stata riservata il 1/3/2022.

Realizzato con

.NET Framework 4.8

  • Visual Studio

Per iniziare

Ci sono due opzioni per questo progetto: compilare la soluzione da soli o semplicemente scaricare ed eseguire il software precompilato.

Prerequisiti

Dovrai installare Visual Studio o aver scaricato le librerie prerequisite.

Installazione

  1. Scarica il progetto e aprilo in Visual Studio.

  2. Assicurati che tutti i pacchetti NuGet siano referenziati.

  3. Goditi il software.

Utilizzo

Questo è un programma basato su console, quindi tutto ciò che devi fare è eseguire il programma.

Roadmap

Vedi le issue aperte per un elenco delle funzionalità proposte (e dei problemi noti).

Contribuisci

I contributi sono ciò che rende la comunità open source un luogo così straordinario per imparare, ispirare e creare. Qualsiasi contributo che fornisci è molto apprezzato.

  • Se hai suggerimenti per aggiungere o rimuovere progetti, sentiti libero di aprire un'issue per discuterne, o crea direttamente una pull request dopo aver modificato il file README.md con le modifiche necessarie.
  • Assicurati di controllare l'ortografia e la grammatica.
  • Crea una PR individuale per ogni suggerimento.
  • Leggi anche il Codice di Condotta prima di pubblicare la tua prima idea.

Creare una Pull Request

Licenza

Distribuito sotto licenza MIT. Vedi LICENSE per maggiori informazioni.

Autori

  • Logan Latvala - Appassionato di cybersecurity - Logan Latvala - Ha scoperto la vulnerabilità e creato il codice.

Riconoscimenti

  • Mitre CVE-2022-25089
  • Printix Software
  • NIST Institute
Scarica lo strumento