
PrintDemon (CVE-2020-1048) 권한 상승
PrintDemon은 Windows 인쇄 스풀러 서비스(spoolsv.exe)의 논리적 취약점이었습니다. 이 취약점은 스풀러가 파일로 인쇄 작업을 처리하는 방식에 존재했으며, 악용될 경우 SYSTEM 사용자 권한으로 파일 시스템에 임의 쓰기가 가능했습니다.
이 취약점의 예시 익스플로잇으로는 DriverStore 디렉터리의 PrintConfig.dll을 덮어쓰는 방법이 있습니다. 이 파일은 XPS 인쇄 작업이 시작될 때 SYSTEM 사용자 컨텍스트에서 실행 중인 spoolsv.exe에 의해 로드됩니다(이 저장소에서 보여주듯이).
권한 상승을 위한 PrintDemon 익스플로잇(CVE-2020-1048). VS2022로 컴파일되었으며 Windows 10 x64 버전 1909(빌드 18363.418)에서 테스트되었습니다.