
CVE-2020-1048 バイパス: バイナリプランティング PoC
Peleg Hadar(@peleghd)と SafeBreach の Tomer Bar(@safebreach)は、Microsoft から CVE-2020-1048 について謝意を表明されました。これは Windows 7 以降で権限昇格を可能にする Windows スプーラーの脆弱性です。
一部の詳細は、Alex Ionescu(@aionescu)と Yarden Shafir(@yarden_shafir)によって、彼らの素晴らしいブログ記事 PrintDemon: Print Spooler Privilege Escalation, Persistence & Stealth (CVE-2020-1048 & more) で公開されました。この知識を利用して、Windows のジャンクションポイントとシンボリックリンクを使用してパッチのバイパスを見つけました(James Forshaw @tiraniddo に感謝)。
私の報告は重複でした。根本原因は以前に他の誰かによって報告されており、その報告には CVE-2020-1337 が割り当てられました。本当にクールな CVE です :-)
この C# コードは、DLL ハイジャックに対して脆弱なアプリケーションまたはサービスによって読み込まれるように、悪意のある DLL をローカルの C:\windows\system32 ディレクトリに配置することを可能にします。
ブログ記事: CVE-2020-1337: 私の所見; スペイン語版 もあります。
自己完結型バイナリを取得するには Visual Studio を使用します。その魔法は以下の Nuget パッケージを使用して実現されます:
バイナリと悪意のあるファイルを同じパスに配置し、最初のステップを実行してください:

システムを手動で再起動し、2 番目のステップを実行して、最終的に DLL を最終的な名前で配置してください:
