Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
printix-CVE-2022-25089 — Printix の "Printix Secure Cloud Print Management" バージョン1.3.1106.0以下におけるPrintixService.exeの「特権APIの不適切な使用」脆弱性により、ローカルまたはリモートの攻撃者がUITasks.PersistentRegistryDataパラメータを介してSYSTEMコンテキストですべてのHKEY Windowsレジストリ値を変更できる可能性があります。 | Kitploit
ツール/GitHubGitHub/comparedarray/printix-cve-2022-25089
特権昇格脆弱性分析エクスプロイトペネトレーションテスト設定ミス
GitHubcomparedarray/printix-cve-2022-25089

printix-CVE-2022-25089

Printix の "Printix Secure Cloud Print Management" バージョン1.3.1106.0以下におけるPrintixService.exeの「特権APIの不適切な使用」脆弱性により、ローカルまたはリモートの攻撃者がUITasks.PersistentRegistryDataパラメータを介してSYSTEMコンテキストですべてのHKEY Windowsレジストリ値を変更できる可能性があります。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
2254年前未レビュー

Logo

CVE-2022-25089

システム管理者にとって悪夢のような、認証なしにどこからでもユーザーがレジストリを変更できる問題。

ドキュメントを読む »

デモを見る . バグを報告 . 機能をリクエスト

Downloads Contributors Stargazers Issues License

目次

  • プロジェクトについて
  • 使用技術
  • はじめに
    • 前提条件
    • インストール
  • 使用方法
  • ロードマップ
  • 貢献
  • ライセンス
  • 著者
  • 謝辞

プロジェクトについて

Screen Shot

Printix の "Printix Secure Cloud Print Management" バージョン 1.3.1106.0 以下に含まれる PrintixService.exe の「特権APIの誤った使用」脆弱性により、ローカルまたはリモートの攻撃者が、UITasks.PersistentRegistryData パラメータを介してすべての HKEY Windows レジストリ値を SYSTEM コンテキストとして変更できるようになります。

これが大きな問題である理由は以下の通りです:

  • この CVE により、誰でも企業ネットワークに接続し、リモートコンピュータ上の任意のレジストリ値を自由に変更できます。
  • ログインしているユーザー(役割に関係なく)は、自分自身を標的にしたり、リモートから組織的にマシンのすべてのレジストリ値を変更させることができます。
  • マシンが侵害されたかどうかを確認する実用的な方法はほぼありませんが、チェックする方法は近日公開予定です。

Printix のいずれかのバージョン(2022年3月1日時点で <= 1.3.1106.0)がインストールされているマシンは、この脆弱性に対して非常に脆弱です。修正プログラムは数か月以内にリリースされる可能性がありますが、このコマンドが API に深く組み込まれており、認証フレームワーク全体を変更する必要があるため、さらに時間がかかる可能性があります。

この脆弱性は 2021年10月2日に発見され、CVE は 2022年3月1日に予約されました。

使用技術

.NET Framework 4.8

  • Visual Studio

はじめに

このプロジェクトには2つの方法があります。ソリューションを自分でコンパイルするか、プリコンパイルされたソフトウェアをダウンロードして実行するだけです。

前提条件

Visual Studio をインストールするか、必要なライブラリをダウンロードしておく必要があります。

インストール

  1. プロジェクトをダウンロードし、Visual Studio で開きます。

  2. すべての NuGet パッケージが参照されていることを確認します。

  3. 完了です。

使用方法

これはコンソールベースのプログラムなので、プログラムを実行するだけです。

ロードマップ

提案された機能(および既知の問題)のリストについては、open issues をご覧ください。

貢献

貢献こそが、オープンソースコミュニティを学び、刺激し、創造する素晴らしい場所にしているものです。皆様の貢献を大いに感謝します。

  • プロジェクトの追加や削除の提案がある場合は、遠慮なく open an issue で議論するか、README.md ファイルを編集して必要な変更を加えた後に直接プルリクエストを作成してください。
  • スペルや文法を確認してください。
  • 各提案に対して個別の PR を作成してください。
  • 最初のアイデアを投稿する前に、行動規範 もお読みください。

プルリクエストの作成

ライセンス

MIT ライセンスの下で配布されています。詳細は LICENSE をご覧ください。

著者

  • Logan Latvala - サイバーセキュリティ愛好家 - Logan Latvala - 脆弱性の発見とコードの作成

謝辞

  • Mitre CVE-2022-25089
  • Printix Software
  • NIST Institute
ツールをダウンロード