Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2009-0229-PoC — PoC per CVE-2009-0229 "Vulnerabilità di lettura dei file dello spooler di stampa" LPE AFR (correlato a CVE-2020-1048) | Kitploit
Strumenti/GitHubGitHub/zveriu/cve-2009-0229-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitMovimento LateraleEsfiltrazione DatiPost-ExploitPenetration Testing
GitHubzveriu/cve-2009-0229-poc

CVE-2009-0229-PoC

PoC per CVE-2009-0229 "Vulnerabilità di lettura dei file dello spooler di stampa" LPE AFR (correlato a CVE-2020-1048)

Vedi Repository
336 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2009-0229-PoC

PoC per CVE-2009-0229 "Vulnerabilità di lettura di file dello Spooler di stampa" LPE AFR (correlata a CVE-2020-1048)

Dettagli

  • Autore: Andrei Costin ([email protected])
    • https://twitter.com/costinandrei/
  • Data PoC: 2010-xx-xx
  • Data di rilascio: 2020-05-14 (ricordato/ispirato da CVE-2020-1048 - sì, sono arrivato troppo tardi alla festa :D )
  • TL;DR
    • Se vuoi 0day, scava nel sottosistema di stampa e fax dei sistemi operativi :) - molto codice legacy per ragioni storiche - ci sono vulnerabilità per tutti =)

Note

  • Nota1: Non verificato - non sono sicuro al 100% che sia lo stesso bug che innesca la CVE-2009-0229

  • Nota2: Non verificato - potrebbe funzionare su sistemi più recenti come Windows Server 2012 e Windows Server 2016

  • Nota3: Tutte le versioni di Windows includono 4 file "Separator Page" predefiniti

    • pcl.sep
    • pscript.sep
    • sysprint.sep
    • sysprtj.sep
  • Nota4: Questo trucco è più vecchio di Windows 95 =), abbastanza sicuro che fosse usato dai professionisti per il "recupero furtivo di informazioni" ;)

Prerequisiti

  • L'attaccante locale (non-admin) dispone di "diritti di gestione della stampante"
    • opzione1: può aggiungere una nuova stampante
    • opzione2: può modificare le impostazioni di una stampante "a livello di sistema" esistente (come spesso accade)
  • il "file arbitrario" da esfiltrare non ha un permesso esplicito "Deny Read"
    • altamente improbabile, poiché renderebbe l'accesso ai file per la vittima davvero poco pratico/inutilizzabile

Esecuzione del PoC

  • L'attaccante locale configura qualsiasi stampante a cui ha accesso affinché usi il file "Separator Page" fornito dall'attaccante (attack.sep); ora l'attaccante ha una "stampante armata"

    • Vedi "Riferimenti Windows "Separator Page"" qui sotto per i dettagli
  • L'attaccante locale crea il file "Separator Page" (attack.sep) per utilizzare l'operatore "@F"/"$F", come segue, dove si presume che il file da esfiltrare sia "C:\secret.txt" (nota il \ e la concatenazione diretta all'operatore @F)

root@kitploit:~
@
@FC:\\secret.txt
  • L'attaccante locale deve stampare qualcosa usando la stampante "armata" di cui sopra

    • Ad esempio, l'attaccante locale apre Blocco note e stampa il documento vuoto tramite la stampante configurata sopra con il file "Separator Page"
    • L'attaccante locale usa l'opzione "stampa su file" (es., c:\temp\exfiltrated.out) durante la stampa - sono disponibili .ps "stampa su file" nella maggior parte delle versioni di Windows + .xps in quelle più recenti (http://ps-2.kev009.com/pcpartnerinfo/ctstips/e94a.htm)
      • Questo viene fatto affinché il contenuto del file esfiltrato non vada alla stampante (sebbene anche questa sia un'opzione), ma diventi immediatamente disponibile all'attaccante
  • Miglioramento dell'attacco: un singolo file "Separator Page" può contenere una lista brute-force dei percorsi/nomi di file più comuni

  • C'è anche l'operatore @L :)

    • vedi il mio "PostScript: Danger Ahead?!" https://scholar.google.fr/scholar?oi=bibs&hl=en&q=related:RGJbW-sFP9sJ:scholar.google.com/
    • vedi anche pscript.sep e sysprint.sep

Curiosità

  • Trovata nel 2010 quando facevo ricerca/presentazioni su "Hacking Printers for Fun and Profit"

    • https://www.youtube.com/watch?v=R56ZXErKCeE
    • https://www.youtube.com/watch?v=KrWFOo2RAnk
    • https://www.youtube.com/watch?v=JcfxvZml6-Y
    • http://andreicostin.com/papers/Conf%20-%20EuSecWest2010_AndreiCostin_HackingPrintersForFunAndProfit_full.pdf
    • trovata indipendentemente da chi ha segnalato la CVE-2009-0229 - fino ad oggi non sapevo dell'esistenza di questa CVE-2009-0229 =)), pensavo di essere seduto su uno 0day =))
  • Sono abbastanza sicuro che i sottosistemi di stampa e fax siano disseminati di vulnerabilità fin da Windows 3.1 (per ragioni storiche)

Riferimenti di sicurezza

  • "Microsoft Security Bulletin MS09-022 - Critico"

    • https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-022
    • https://support.microsoft.com/de-ch/help/961501
  • CVE-2009-0229

    • https://nvd.nist.gov/vuln/detail/CVE-2009-0229
    • https://vuldb.com/?id.48511
  • CVE-2020-1048

    • https://windows-internals.com/printdemon-cve-2020-1048/

Riferimenti Windows "Separator Page"

  • Ecco come appaiono le finestre di dialogo "Separator Page" nelle varie versioni di Windows
    • https://www.google.com/search?q=%22Separator+Page%22+windows&source=lnms&tbm=isch
  • Ecco come appare "Stampa su file" in alcune versioni di Windows
    • http://ps-2.kev009.com/pcpartnerinfo/ctstips/e94a.htm
  • "Separator Page" in "Hands-On Microsoft Windows Server 2016 di Michael Palmer"
    • https://books.google.fi/books?id=zi-dBAAAQBAJ&pg=PA267&lpg=PA267&dq=%22SYSPRTJ.SEP%22+windows+10&source=bl&ots=TUGyElUQdc&sig=ACfU3U0WMpu6Y3EY5vo5MAJxNE04DjRtbg&hl=en&sa=X&ved=2ahUKEwid6arL6LPpAhUPAxAIHaF9AXYQ6AEwA3oECAcQAQ#v=onepage&q=%22SYSPRTJ.SEP%22%20windows%2010&f=false
  • "Create Custom Separator Pages in Windows Server 2012/2016"
    • https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-R2-and-2012/jj149734(v=ws.11)?redirectedfrom=MSDN
  • "Use a Separator Page When Printing in Windows"
    • https://computingondemand.com/use-a-separator-page-when-printing-in-windows/
  • "How do I configure a Print Separator Page?"
    • https://www.itprotoday.com/cloud-computing/how-do-i-configure-print-separator-page
Scarica lo strumento