
PrintixService.exeにおける「権限が不適切なディレクトリ内での一時ファイル作成」脆弱性は、Printixの「Printix Secure Cloud Print Management」バージョン1.3.1106.0以前に存在し、ログイン済みの任意のユーザーが任意の実行ファイルまたはファイルをSYSTEMコンテキストに昇格させることを可能にします。これは、インストーラーの競合状態を悪用することで達成されます。
ユーザーとして宿題を印刷する代わりに、お楽しみとしてシステムのセキュリティポリシーを SYSTEM として印刷しましょう。
ドキュメントを参照 »
デモを見る
.
バグを報告
.
機能をリクエスト

Printix の "Printix Secure Cloud Print Management" バージョン 1.3.1106.0 以下に含まれる PrintixService.exe には、"安全でないアクセス許可を持つディレクトリ内の一時ファイルの作成" という脆弱性があり、ログイン済みのすべてのユーザーが任意の実行ファイルまたはファイルを SYSTEM コンテキストに昇格させることができます。これは、インストーラーの temp.ini ファイルの作成における競合状態を悪用することで達成されます。
これが大きな問題である理由は次のとおりです。
Printix の任意のバージョン(2022年3月1日時点で <= 1.3.1106.0)がインストールされているマシンは、このエクスプロイトに対して非常に脆弱です。パッチは数か月以内にリリースされる可能性がありますが、このコマンドが API 内部に深く組み込まれており、認証フレームワーク全体を変更する必要があるため、さらに時間がかかる可能性があります。
これは 2021年10月8日に発見され、CVE は 2022年3月1日に確保されました。
.NET Framework 4.8
このプロジェクトには 2 つの選択肢があります。ソリューションを自分でコンパイルするか、プリコンパイル済みソフトウェアをダウンロードして実行するだけです。
Visual Studio をインストールするか、必要なライブラリをダウンロードしておく必要があります。
プロジェクトをダウンロードし、Visual Studio で開きます。
すべての NuGet パッケージが参照されていることを確認します。
お楽しみください。
これはコンソールベースのプログラムです。ペイロードをドラッグ&ドロップして、SYSTEM コンテキストとして実行します。これは競合状態をテストするものです。インストーラーが見つかり、競合状態がテストされた場合は、プログラムをリセットして再試行してください。
インストーラーが見つからない場合は、コードを編集して C:\Windows\Installer 内のインストーラーを指定できます。
提案された機能(および既知の問題)の一覧については、オープンな問題 を参照してください。
貢献こそが、オープンソースコミュニティを学び、刺激し、創造するための素晴らしい場所にしているものです。皆様からの貢献はすべて大いに感謝いたします。
MIT ライセンスの下で配布されています。詳細については LICENSE を参照してください。