
Exploit di escalation dei privilegi locale su Windows che abusa di SeManageVolumePrivilege per concedere accesso completo all'unità C:\ e ottenere una shell SYSTEM tramite la sovrascrittura di PrintConfig.dll.
Questo exploit concede il permesso completo sull'unità C:\ per tutti gli utenti della macchina.
La capacità di creare un file sotto il controllo dell'utente all'interno di directory protette apre una moltitudine di possibilità per l'escalation dei privilegi. Una delle tecniche relativamente semplici consiste nel sostituire il file "Printconfig.dll" situato in "C:\Windows\System32\spool\drivers\x64\3" con una DLL dannosa. Avviando l'oggetto PrintNotify, il servizio caricherà la nostra PrintConfig.dll dannosa, garantendoci così una shell di sistema privilegiata.
Prova di concetto:
$type = [Type]::GetTypeFromCLSID("{854A20FB-2D44-457D-992F-EF13785D2B51}")
$object = [Activator]::CreateInstance($type)