
Exploit di lettura arbitraria di file per il servizio Windows UPnP Device Host.
Exploit PoC per lettura arbitraria di file locale per il servizio Windows UPnP Device Host. Legge un file arbitrario nel contesto di LOCAL SERVICE. Testato su Windows 11 Pro build 26200.8457.
Segnalato a Microsoft. Valutato come "non una vulnerabilità".
UPnPHostFileRead.exe SOURCE DESTINATION.Il file SOURCE verrà letto nel contesto di LOCAL SERVICE e poi scritto in DESTINATION nel contesto dell'utente corrente.

Gli utenti normali possono creare un'istanza dell'oggetto COM UPnPRegistrar e chiamare il metodo RegisterRunningDevice, che registrerà un dispositivo con un XML di descrizione del dispositivo. Questo XML può fare riferimento a un'icona, ma il riferimento è vulnerabile al path traversal e può essere puntato a qualsiasi file sul sistema. Dopo aver registrato il dispositivo, il file referenziato viene quindi esposto da un servizio HTTP in esecuzione come LOCAL SERVICE e chiunque può accedere all'endpoint e scaricare il file.