
Printix의 "Printix Secure Cloud Print Management", 버전 1.3.1106.0 이하의 PrintixService.exe에서 "Incorrect Use of a Privileged API" 취약점으로 인해 로컬 또는 원격 공격자가 UITasks.PersistentRegistryData 매개변수를 통해 SYSTEM 컨텍스트로 모든 HKEY Windows 레지스트리 값을 변경할 수 있습니다.
시스템 관리자의 완벽한 악몽, 사용자가 인증 없이 어디서나 레지스트리를 변경합니다.
문서 살펴보기 »
데모 보기
.
버그 신고
.
기능 요청

Printix의 "Printix Secure Cloud Print Management" 버전 1.3.1106.0 및 이하에서 PrintixService.exe의 "권한 있는 API의 잘못된 사용" 취약점으로 인해 로컬 또는 원격 공격자가 UITasks.PersistentRegistryData 매개변수를 통해 HKEY Windows 레지스트리 값을 모두 SYSTEM 컨텍스트로 변경할 수 있습니다.
이것이 큰 문제인 이유는 다음과 같습니다:
Printix가 설치된 모든 버전(2022년 3월 1일 기준 <= 1.3.1106.0)의 머신은 이 익스플로잇에 매우 취약합니다. 몇 달 내에 패치가 출시될 수 있지만, 이 명령이 API에 깊이 내장되어 있고 전체 인증 프레임워크를 변경해야 하기 때문에 더 오래 걸릴 수도 있습니다.
이 취약점은 2021년 10월 2일에 발견되었으며, 2022년 3월 1일에 CVE가 예약되었습니다.
.NET Framework 4.8
이 프로젝트에는 두 가지 옵션이 있습니다. 솔루션을 직접 컴파일하거나 미리 컴파일된 소프트웨어를 다운로드하여 실행하는 것입니다.
Visual Studio를 설치하거나 필수 라이브러리를 다운로드해야 합니다.
프로젝트를 다운로드하여 Visual Studio에서 엽니다.
모든 NuGet 패키지가 참조되었는지 확인합니다.
즐기세요.
이 프로그램은 콘솔 기반 프로그램이므로 프로그램을 실행하기만 하면 됩니다.
제안된 기능(및 알려진 문제) 목록은 열린 이슈를 참조하세요.
기여는 오픈 소스 커뮤니티를 배움과 영감, 창조의 놀라운 장소로 만드는 요소입니다. 여러분의 모든 기여는 매우 감사히 여깁니다.
MIT 라이선스에 따라 배포됩니다. 자세한 내용은 LICENSE를 참조하세요.