
CVE-2020-1337 Escalation dei privilegi dello Spooler di stampa di Windows
questo è un exploit WWW (write-what-where)
Junyu Zhou (@md5_salt), che mi ha detto che potrebbe esserci un nuovo bug.
Wenxu Wu (@ma7h1as), ho trovato il bug e scritto questo exploit.
nella patch di CVE-2020-1048, Microsoft ha aggiunto il codice di validazione del portname sulla funzione XcvData.
che può essere attivato chiamando Add-Printer in Powershell.
ora entrambe le funzioni AddPort e XcvData controllano se l'utente corrente ha accesso al portname.
ma ancora, possiamo usare un junction per risolvere questo problema, una volta superato il controllo, lo riparse in una cartella di sistema. per esempio, C:\windows\system32
dopo il riavvio o il riavvio del servizio, i dati controllati dall'utente verranno scritti nel portname.
vedi exploit.ps1 per maggiori dettagli.