
CVE-2020-1337 Windows Print Spooler 권한 상승
이것은 WWW(write-what-where) 익스플로잇입니다
Junyu Zhou (@md5_salt) - 새로운 버그가 있을 수 있다고 말해준 사람.
Wenxu Wu (@ma7h1as) - 제가 버그를 발견하고 이 익스플로잇을 작성했습니다.
CVE-2020-1048 패치에서 Microsoft는 XcvData 함수에서 portname의 유효성 검사 코드를 추가했습니다.
이는 PowerShell에서 Add-Printer를 호출하여 트리거할 수 있습니다.
이제 AddPort와 XcvData 함수 모두 현재 사용자가 portname에 접근할 수 있는지 확인합니다.
하지만 여전히 우리는 이 문제를 해결하기 위해 junction을 사용할 수 있습니다. 검사가 통과되면 시스템 폴더로 재분석합니다. 예: C:\windows\system32
재부팅 또는 서비스 재시작 후 사용자가 제어하는 데이터가 portname에 기록됩니다.
자세한 내용은 exploit.ps1을 참조하십시오.