Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
printix-CVE-2022-25090 — "안전하지 않은 권한이 있는 디렉터리에 임시 파일 생성" 취약점이 Printix의 "Printix Secure Cloud Print Management" (버전 1.3.1106.0 이하)의 PrintixService.exe에서 발견되었으며, 로그인된 모든 사용자가 모든 실행 파일 또는 파일을 SYSTEM 컨텍스트로 권한 상승할 수 있습니다. 이는 설치 프로그램의 경쟁 조건을 악용하여 달성됩니다. | Kitploit
도구/GitHubGitHub/comparedarray/printix-cve-2022-25090
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubcomparedarray/printix-cve-2022-25090

printix-CVE-2022-25090

"안전하지 않은 권한이 있는 디렉터리에 임시 파일 생성" 취약점이 Printix의 "Printix Secure Cloud Print Management" (버전 1.3.1106.0 이하)의 PrintixService.exe에서 발견되었으며, 로그인된 모든 사용자가 모든 실행 파일 또는 파일을 SYSTEM 컨텍스트로 권한 상승할 수 있습니다. 이는 설치 프로그램의 경쟁 조건을 악용하여 달성됩니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
444년 전아직 검토되지 않음

로고

CVE-2022-25090

사용자로 숙제를 인쇄하는 대신 SYSTEM으로 시스템 보안 정책을 인쇄하세요. 재미로.

문서 살펴보기 »

데모 보기 . 버그 신고 . 기능 요청

Downloads Contributors Stargazers Issues License

목차

  • 프로젝트 소개
  • 사용 기술
  • 시작하기
    • 전제 조건
    • 설치
  • 사용법
  • 로드맵
  • 기여하기
  • 라이선스
  • 저자
  • 감사의 말

프로젝트 소개

스크린샷

PrintixService.exe의 "안전하지 않은 권한의 디렉터리에 임시 파일 생성" 취약점으로 인해 Printix의 "Printix Secure Cloud Print Management" 버전 1.3.1106.0 이하에서 로그인한 모든 사용자가 모든 실행 파일 또는 파일을 SYSTEM 컨텍스트로 권한 상승시킬 수 있습니다. 이는 Installer의 temp.ini 파일 생성 시 경쟁 조건을 악용하여 달성됩니다.

다음은 이것이 중요한 문제인 이유입니다.

  • 모든 계정이 페이로드 또는 실행 파일을 SYSTEM 컨텍스트로 권한 상승시킬 수 있으므로 모든 사용자가 관리 제한을 우회할 수 있습니다.
  • 로그인한 모든 사용자(사용자 역할에 관계없이)는 명령 파일을 대상으로 하여 시스템 서비스로 실행할 수 있습니다.
  • 경쟁 조건으로 인해 Printix 설치 프로그램이 제공된 모든 페이로드를 권한 상승시킬 수 있으므로 AlwaysInstallElevated를 활성화할 필요가 없습니다.

Printix의 모든 버전(2022년 3월 1일 기준 1.3.1106.0 이하)이 설치된 모든 시스템은 이 익스플로잇에 매우 취약합니다. 몇 달 내에 패치가 릴리스될 수 있지만, 이 명령이 API 내에 얼마나 깊이 내장되어 있고 전체 인증 프레임워크를 변경해야 하기 때문에 더 오래 걸릴 수도 있습니다.

이는 10/8/2021에 발견되었으며, 3/1/2022에 CVE가 예약되었습니다.

사용 기술

.NET Framework 4.8

  • Visual Studio

시작하기

이 프로젝트에는 솔루션을 직접 컴파일하거나 미리 컴파일된 소프트웨어를 다운로드하여 실행하는 두 가지 옵션이 있습니다.

전제 조건

Visual Studio를 설치하거나 필수 라이브러리를 다운로드해야 합니다.

설치

  1. 프로젝트를 다운로드하고 Visual Studio에서 엽니다.
  2. 모든 NuGet 패키지가 참조되었는지 확인합니다.
  3. 즐기세요.

사용법

콘솔 기반 프로그램으로, 페이로드를 끌어다 놓으면 SYSTEM 컨텍스트로 실행됩니다. 이는 경쟁 조건을 테스트하므로, 설치 프로그램이 발견되고 경쟁 조건을 테스트하는 경우 프로그램을 재설정하고 다시 시도하십시오.

설치 프로그램이 발견되지 않으면 코드를 편집하여 C:\Windows\Installer의 설치 프로그램을 가리킬 수 있습니다.

로드맵

제안된 기능(및 알려진 문제) 목록은 열린 이슈를 참조하세요.

기여하기

기여는 오픈 소스 커뮤니티를 배우고, 영감을 얻고, 창조할 수 있는 놀라운 장소로 만듭니다. 여러분의 기여는 매우 감사히 받겠습니다.

  • 프로젝트 추가 또는 제거에 대한 제안이 있으면 언제든지 이슈 열기로 논의하거나, README.md 파일을 편집한 후 직접 풀 리퀘스트를 생성하세요.
  • 철자와 문법을 확인하시기 바랍니다.
  • 각 제안에 대해 개별 PR을 생성하세요.
  • 첫 아이디어를 게시하기 전에 행동 강령도 읽어보시기 바랍니다.

풀 리퀘스트 생성하기

라이선스

MIT 라이선스 하에 배포됩니다. 자세한 내용은 LICENSE를 참조하세요.

저자

  • Logan Latvala - 사이버 보안 애호가 - Logan Latvala - 취약점 발견 및 코드 작성

감사의 말

  • Mitre CVE-2022-25090
  • Printix Software
  • NIST Institute
도구 다운로드