
PoC per CVE-2009-0229 "Vulnerabilità di lettura dei file dello spooler di stampa" LPE AFR (correlato a CVE-2020-1048)
PoC per CVE-2009-0229 "Vulnerabilità di lettura di file dello Spooler di stampa" LPE AFR (correlata a CVE-2020-1048)
Nota1: Non verificato - non sono sicuro al 100% che sia lo stesso bug che innesca la CVE-2009-0229
Nota2: Non verificato - potrebbe funzionare su sistemi più recenti come Windows Server 2012 e Windows Server 2016
Nota3: Tutte le versioni di Windows includono 4 file "Separator Page" predefiniti
Nota4: Questo trucco è più vecchio di Windows 95 =), abbastanza sicuro che fosse usato dai professionisti per il "recupero furtivo di informazioni" ;)
L'attaccante locale configura qualsiasi stampante a cui ha accesso affinché usi il file "Separator Page" fornito dall'attaccante (attack.sep); ora l'attaccante ha una "stampante armata"
L'attaccante locale crea il file "Separator Page" (attack.sep) per utilizzare l'operatore "@F"/"$F", come segue, dove si presume che il file da esfiltrare sia "C:\secret.txt" (nota il \ e la concatenazione diretta all'operatore @F)
@
@FC:\\secret.txt
L'attaccante locale deve stampare qualcosa usando la stampante "armata" di cui sopra
Miglioramento dell'attacco: un singolo file "Separator Page" può contenere una lista brute-force dei percorsi/nomi di file più comuni
C'è anche l'operatore @L :)
Trovata nel 2010 quando facevo ricerca/presentazioni su "Hacking Printers for Fun and Profit"
Sono abbastanza sicuro che i sottosistemi di stampa e fax siano disseminati di vulnerabilità fin da Windows 3.1 (per ragioni storiche)
"Microsoft Security Bulletin MS09-022 - Critico"
CVE-2009-0229
CVE-2020-1048