CVE-2022-30206
Questo è il PoC per CVE-2022-30206.
Vulnerabilità di elevazione dei privilegi di Windows Print Spooler.
Introduzione
Eseguire le seguenti operazioni per l'eliminazione arbitraria di file:
- Eseguire
addprinter.exe per creare una stampante e impostare la SpoolDirectory in C:\Users\Public\tmp\1.
- Eseguire
FileLock.exe TargetFile per reindirizzare il file .SHD a TargetFile e impostare un oplock su TargetFile.
- Eseguire
openprinter.exe per far funzionare la stampante, che attiverà l'oplock; quindi rilasciare l'oplock e TargetFile verrà eliminato.
PS
- Questo PoC deve essere combinato con altri trucchi (come https://github.com/thezdi/PoC/tree/master/FilesystemEoPs) per trasformare l'eliminazione arbitraria di file in una EoP.
- Se l'esecuzione non riesce al primo tentativo, è necessario modificare il nome del file .SHD nel main.cpp di FileLock. Normalmente, l'ID del file viene incrementato di due a ogni processo di stampa; provare con 00005.SHD, 00007.SHD…