Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
printix-CVE-2022-25090 — Una vulnerabilità di "Creazione di file temporanei in una directory con permessi non sicuri" in PrintixService.exe, nella "Printix Secure Cloud Print Management" di Printix, versione 1.3.1106.0 e precedenti, consente a qualsiasi utente autenticato di elevare qualsiasi eseguibile o file al contesto SYSTEM. Ciò viene ottenuto sfruttando race condition nell'Installer. | Kitploit
Strumenti/GitHubGitHub/comparedarray/printix-cve-2022-25090
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed Teaming
GitHubcomparedarray/printix-cve-2022-25090

printix-CVE-2022-25090

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Una vulnerabilità di "Creazione di file temporanei in una directory con permessi non sicuri" in PrintixService.exe, nella "Printix Secure Cloud Print Management" di Printix, versione 1.3.1106.0 e precedenti, consente a qualsiasi utente autenticato di elevare qualsiasi eseguibile o file al contesto SYSTEM. Ciò viene ottenuto sfruttando race condition nell'Installer.

444 anni faNon ancora revisionato
Condividi

Logo

CVE-2022-25090

Invece di stampare i tuoi compiti come utente, stampa le policy di sicurezza del tuo sistema come SYSTEM per divertimento.

Esplora la documentazione »

Guarda la Demo . Segnala un Bug . Richiedi una Funzionalità

Downloads Contributors Stargazers Issues License

Indice dei Contenuti

  • Informazioni sul Progetto
  • Realizzato Con
  • Per Iniziare
    • Prerequisiti
    • Installazione
  • Utilizzo
  • Roadmap
  • Contribuire
  • Licenza
  • Autori
  • Riconoscimenti

Informazioni sul Progetto

Screen Shot

Una vulnerabilità di "Creazione di File Temporanei in una Directory con Permessi Insicuri" in PrintixService.exe, nella "Printix Secure Cloud Print Management" di Printix, versione 1.3.1106.0 e precedenti, consente a qualsiasi utente autenticato di elevare qualsiasi eseguibile o file al contesto SYSTEM. Ciò si ottiene sfruttando le race condition nella creazione del file temp.ini del programma di installazione.

Ecco perché questo è un grande problema:

  • Qualsiasi account è in grado di elevare un payload o un eseguibile al contesto SYSTEM, quindi qualsiasi utente può aggirare le restrizioni amministrative.
  • Qualsiasi utente autenticato (indipendentemente dal proprio ruolo) è in grado di prendere di mira un file di comando ed eseguirlo come servizio di sistema.
  • AlwaysInstallElevated non deve essere abilitato, poiché le race condition consentono al programma di installazione di Printix di elevare qualsiasi payload fornito.

Qualsiasi macchina con una versione di Printix installata (<= 1.3.1106.0 al 01/03/2022) è altamente vulnerabile a questo exploit. Una patch potrebbe essere rilasciata entro un paio di mesi, ma potrebbe richiedere anche più tempo, dato quanto questo comando è integrato nella loro API e quanto l'intero framework di autenticazione debba essere modificato.

Questo è stato scoperto il 10/08/2021 e una CVE è stata riservata il 01/03/2022.

Realizzato Con

.NET Framework 4.8

  • Visual Studio

Per Iniziare

Ci sono due opzioni per questo progetto: compilare la soluzione da soli o semplicemente scaricare ed eseguire il software precompilato.

Prerequisiti

Dovrai installare Visual Studio o aver scaricato le librerie necessarie.

Installazione

  1. Scarica il progetto e aprilo in Visual Studio.

  2. Assicurati che tutti i pacchetti NuGet siano referenziati.

  3. Goditi il risultato.

Utilizzo

Questo è un programma basato su console: trascina e rilascia il tuo payload per eseguirlo nel contesto SYSTEM. Questo testa le race condition, quindi se il programma di installazione viene trovato e il test delle race condition viene eseguito, ripristina il programma e riprova.

Se il programma di installazione non viene trovato, puoi modificare il codice per puntare al programma di installazione in C:\Windows\Installer.

Roadmap

Consulta le issue aperte per un elenco delle funzionalità proposte (e dei problemi noti).

Contribuire

I contributi sono ciò che rende la community open source un posto fantastico per imparare, ispirare e creare. Qualsiasi contributo che apporti è estremamente apprezzato.

  • Se hai suggerimenti per aggiungere o rimuovere progetti, sentiti libero di aprire un'issue per discuterne, o crea direttamente una pull request dopo aver modificato il file README.md con le modifiche necessarie.
  • Assicurati di controllare l'ortografia e la grammatica.
  • Crea una PR individuale per ogni suggerimento.
  • Leggi anche il Codice di Condotta prima di pubblicare la tua prima idea.

Creare Una Pull Request

Licenza

Distribuito sotto la Licenza MIT. Vedi LICENSE per maggiori informazioni.

Autori

  • Logan Latvala - Appassionato di cyber security - Logan Latvala - Ha scoperto la vulnerabilità e creato il codice.

Riconoscimenti

  • Mitre CVE-2022-25090
  • Printix Software
  • NIST Institute
Scarica lo strumento