
PrintDemon (CVE-2020-1048) Escalation dei privilegi
PrintDemon era una vulnerabilità logica nel servizio Windows Print Spooler (spoolsv.exe). La vulnerabilità risiedeva nel modo in cui lo spooler gestiva i processi di stampa su file e, quando sfruttata, consentiva la scrittura arbitraria nel file system come utente SYSTEM.
Un esempio di exploit di questa vulnerabilità include la sovrascrittura di PrintConfig.dll nella directory DriverStore, che viene poi caricato da spoolsv.exe in esecuzione nel contesto dell'utente SYSTEM, quando viene avviato un processo di stampa XPS (come mostrato in questo repository).
Sfruttamento di PrintDemon per l'elevazione dei privilegi (CVE-2020-1048). Compilato con VS2022 e testato su Windows 10 x64 versione 1909 (build 18363.418)