Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
printix-CVE-2022-25090 — PrintixService.exeにおける「権限が不適切なディレクトリ内での一時ファイル作成」脆弱性は、Printixの「Printix Secure Cloud Print Management」バージョン1.3.1106.0以前に存在し、ログイン済みの任意のユーザーが任意の実行ファイルまたはファイルをSYSTEMコンテキストに昇格させることを可能にします。これは、インストーラーの競合状態を悪用することで達成されます。 | Kitploit
ツール/GitHubGitHub/comparedarray/printix-cve-2022-25090
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミング
GitHubcomparedarray/printix-cve-2022-25090

printix-CVE-2022-25090

PrintixService.exeにおける「権限が不適切なディレクトリ内での一時ファイル作成」脆弱性は、Printixの「Printix Secure Cloud Print Management」バージョン1.3.1106.0以前に存在し、ログイン済みの任意のユーザーが任意の実行ファイルまたはファイルをSYSTEMコンテキストに昇格させることを可能にします。これは、インストーラーの競合状態を悪用することで達成されます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
4414年前未レビュー

ロゴ

CVE-2022-25090

ユーザーとして宿題を印刷する代わりに、お楽しみとしてシステムのセキュリティポリシーを SYSTEM として印刷しましょう。

ドキュメントを参照 »

デモを見る . バグを報告 . 機能をリクエスト

Downloads Contributors Stargazers Issues License

目次

  • プロジェクトについて
  • 使用技術
  • はじめに
    • 前提条件
    • インストール
  • 使用方法
  • ロードマップ
  • 貢献
  • ライセンス
  • 著作者
  • 謝辞

プロジェクトについて

スクリーンショット

Printix の "Printix Secure Cloud Print Management" バージョン 1.3.1106.0 以下に含まれる PrintixService.exe には、"安全でないアクセス許可を持つディレクトリ内の一時ファイルの作成" という脆弱性があり、ログイン済みのすべてのユーザーが任意の実行ファイルまたはファイルを SYSTEM コンテキストに昇格させることができます。これは、インストーラーの temp.ini ファイルの作成における競合状態を悪用することで達成されます。

これが大きな問題である理由は次のとおりです。

  • すべてのアカウントがペイロードや実行可能ファイルを SYSTEM コンテキストに昇格させることができるため、すべてのユーザーが管理者制限を回避できます。
  • ログインしているすべてのユーザーは(そのユーザー権限に関係なく)コマンドファイルを対象とし、システムサービスとして実行できます。
  • AlwaysInstallElevated を有効にする必要はありません。競合状態により、Printix インストーラーが提供された任意のペイロードを昇格させることができるためです。

Printix の任意のバージョン(2022年3月1日時点で <= 1.3.1106.0)がインストールされているマシンは、このエクスプロイトに対して非常に脆弱です。パッチは数か月以内にリリースされる可能性がありますが、このコマンドが API 内部に深く組み込まれており、認証フレームワーク全体を変更する必要があるため、さらに時間がかかる可能性があります。

これは 2021年10月8日に発見され、CVE は 2022年3月1日に確保されました。

使用技術

.NET Framework 4.8

  • Visual Studio

はじめに

このプロジェクトには 2 つの選択肢があります。ソリューションを自分でコンパイルするか、プリコンパイル済みソフトウェアをダウンロードして実行するだけです。

前提条件

Visual Studio をインストールするか、必要なライブラリをダウンロードしておく必要があります。

インストール

  1. プロジェクトをダウンロードし、Visual Studio で開きます。

  2. すべての NuGet パッケージが参照されていることを確認します。

  3. お楽しみください。

使用方法

これはコンソールベースのプログラムです。ペイロードをドラッグ&ドロップして、SYSTEM コンテキストとして実行します。これは競合状態をテストするものです。インストーラーが見つかり、競合状態がテストされた場合は、プログラムをリセットして再試行してください。

インストーラーが見つからない場合は、コードを編集して C:\Windows\Installer 内のインストーラーを指定できます。

ロードマップ

提案された機能(および既知の問題)の一覧については、オープンな問題 を参照してください。

貢献

貢献こそが、オープンソースコミュニティを学び、刺激し、創造するための素晴らしい場所にしているものです。皆様からの貢献はすべて大いに感謝いたします。

  • プロジェクトの追加や削除に関する提案がある場合は、遠慮なく Issue を開いて 議論するか、必要な変更を加えた README.md ファイルを編集して直接プルリクエストを作成してください。
  • スペルと文法を確認してください。
  • 各提案に対して個別の PR を作成してください。
  • 最初のアイデアを投稿する前に、行動規範 も一読してください。

プルリクエストの作成

ライセンス

MIT ライセンスの下で配布されています。詳細については LICENSE を参照してください。

著作者

  • Logan Latvala - サイバーセキュリティ愛好家 - Logan Latvala - この脆弱性を発見し、コードを作成しました。

謝辞

  • Mitre CVE-2022-25090
  • Printix Software
  • NIST Institute
ツールをダウンロード