
Una vulnerabilità di "Creazione di file temporanei in una directory con permessi non sicuri" in PrintixService.exe, nella "Printix Secure Cloud Print Management" di Printix, versione 1.3.1106.0 e precedenti, consente a qualsiasi utente autenticato di elevare qualsiasi eseguibile o file al contesto SYSTEM. Ciò viene ottenuto sfruttando race condition nell'Installer.
Invece di stampare i tuoi compiti come utente, stampa le policy di sicurezza del tuo sistema come SYSTEM per divertimento.
Esplora la documentazione »
Guarda la Demo
.
Segnala un Bug
.
Richiedi una Funzionalità

Una vulnerabilità di "Creazione di File Temporanei in una Directory con Permessi Insicuri" in PrintixService.exe, nella "Printix Secure Cloud Print Management" di Printix, versione 1.3.1106.0 e precedenti, consente a qualsiasi utente autenticato di elevare qualsiasi eseguibile o file al contesto SYSTEM. Ciò si ottiene sfruttando le race condition nella creazione del file temp.ini del programma di installazione.
Ecco perché questo è un grande problema:
Qualsiasi macchina con una versione di Printix installata (<= 1.3.1106.0 al 01/03/2022) è altamente vulnerabile a questo exploit. Una patch potrebbe essere rilasciata entro un paio di mesi, ma potrebbe richiedere anche più tempo, dato quanto questo comando è integrato nella loro API e quanto l'intero framework di autenticazione debba essere modificato.
Questo è stato scoperto il 10/08/2021 e una CVE è stata riservata il 01/03/2022.
.NET Framework 4.8
Ci sono due opzioni per questo progetto: compilare la soluzione da soli o semplicemente scaricare ed eseguire il software precompilato.
Dovrai installare Visual Studio o aver scaricato le librerie necessarie.
Scarica il progetto e aprilo in Visual Studio.
Assicurati che tutti i pacchetti NuGet siano referenziati.
Goditi il risultato.
Questo è un programma basato su console: trascina e rilascia il tuo payload per eseguirlo nel contesto SYSTEM. Questo testa le race condition, quindi se il programma di installazione viene trovato e il test delle race condition viene eseguito, ripristina il programma e riprova.
Se il programma di installazione non viene trovato, puoi modificare il codice per puntare al programma di installazione in C:\Windows\Installer.
Consulta le issue aperte per un elenco delle funzionalità proposte (e dei problemi noti).
I contributi sono ciò che rende la community open source un posto fantastico per imparare, ispirare e creare. Qualsiasi contributo che apporti è estremamente apprezzato.
Distribuito sotto la Licenza MIT. Vedi LICENSE per maggiori informazioni.