
SeManageVolumePrivilegeを悪用してC:\ドライブへの完全なアクセスを許可し、PrintConfig.dllの上書きを介してSYSTEMシェルを取得するWindowsローカル権限昇格エクスプロイト。
このエクスプロイトは、マシン上のすべてのユーザーに C:\ ドライブの完全な権限を付与します。
保護されたディレクトリ内にユーザーが制御するファイルを作成できる能力は、権限昇格の多くの可能性を開きます。比較的単純な手法の 1 つは、"C:\Windows\System32\spool\drivers\x64\3" にある "Printconfig.dll" ファイルを悪意のある DLL に置き換えることです。PrintNotify オブジェクトを開始することで、サービスは私たちの悪意のある PrintConfig.dll を読み込み、特権を持つ SYSTEM シェルを提供します。
概念実証:
$type = [Type]::GetTypeFromCLSID("{854A20FB-2D44-457D-992F-EF13785D2B51}")
$object = [Activator]::CreateInstance($type)