
"안전하지 않은 권한이 있는 디렉터리에 임시 파일 생성" 취약점이 Printix의 "Printix Secure Cloud Print Management" (버전 1.3.1106.0 이하)의 PrintixService.exe에서 발견되었으며, 로그인된 모든 사용자가 모든 실행 파일 또는 파일을 SYSTEM 컨텍스트로 권한 상승할 수 있습니다. 이는 설치 프로그램의 경쟁 조건을 악용하여 달성됩니다.
사용자로 숙제를 인쇄하는 대신 SYSTEM으로 시스템 보안 정책을 인쇄하세요. 재미로.
문서 살펴보기 »
데모 보기
.
버그 신고
.
기능 요청

PrintixService.exe의 "안전하지 않은 권한의 디렉터리에 임시 파일 생성" 취약점으로 인해 Printix의 "Printix Secure Cloud Print Management" 버전 1.3.1106.0 이하에서 로그인한 모든 사용자가 모든 실행 파일 또는 파일을 SYSTEM 컨텍스트로 권한 상승시킬 수 있습니다. 이는 Installer의 temp.ini 파일 생성 시 경쟁 조건을 악용하여 달성됩니다.
다음은 이것이 중요한 문제인 이유입니다.
Printix의 모든 버전(2022년 3월 1일 기준 1.3.1106.0 이하)이 설치된 모든 시스템은 이 익스플로잇에 매우 취약합니다. 몇 달 내에 패치가 릴리스될 수 있지만, 이 명령이 API 내에 얼마나 깊이 내장되어 있고 전체 인증 프레임워크를 변경해야 하기 때문에 더 오래 걸릴 수도 있습니다.
이는 10/8/2021에 발견되었으며, 3/1/2022에 CVE가 예약되었습니다.
.NET Framework 4.8
이 프로젝트에는 솔루션을 직접 컴파일하거나 미리 컴파일된 소프트웨어를 다운로드하여 실행하는 두 가지 옵션이 있습니다.
Visual Studio를 설치하거나 필수 라이브러리를 다운로드해야 합니다.
콘솔 기반 프로그램으로, 페이로드를 끌어다 놓으면 SYSTEM 컨텍스트로 실행됩니다. 이는 경쟁 조건을 테스트하므로, 설치 프로그램이 발견되고 경쟁 조건을 테스트하는 경우 프로그램을 재설정하고 다시 시도하십시오.
설치 프로그램이 발견되지 않으면 코드를 편집하여 C:\Windows\Installer의 설치 프로그램을 가리킬 수 있습니다.
제안된 기능(및 알려진 문제) 목록은 열린 이슈를 참조하세요.
기여는 오픈 소스 커뮤니티를 배우고, 영감을 얻고, 창조할 수 있는 놀라운 장소로 만듭니다. 여러분의 기여는 매우 감사히 받겠습니다.
MIT 라이선스 하에 배포됩니다. 자세한 내용은 LICENSE를 참조하세요.