Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/zveriu/cve-2009-0229-poc
Privilege EscalationVulnerability AnalysisExploitationLateral MovementData ExfiltrationPost-ExploitationPenetration Testing
GitHubzveriu/cve-2009-0229-poc

CVE-2009-0229-PoC

CVE-2009-0229 "프린트 스풀러 파일 읽기 취약점" LPE AFR에 대한 PoC (CVE-2020-1048와 관련됨)

저장소 보기
336년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2009-0229-PoC

CVE-2009-0229 "Print Spooler Read File Vulnerability" LPE AFR (CVE-2020-1048 관련)에 대한 PoC

세부 정보

  • 저자: Andrei Costin ([email protected])
    • https://twitter.com/costinandrei/
  • PoC 날짜: 2010-xx-xx
  • 공개일: 2020-05-14 (CVE-2020-1048에 의해 상기/영감을 받음 - 네, 파티에 너무 늦었네요 :D )
  • TL;DR
    • 0day를 원한다면 OS의 인쇄 및 팩스 하위 시스템을 파헤치세요 :) - 역사적 이유로 레거시 코드가 많음 - 모두를 위한 취약점이 있습니다 =)

참고

  • 참고1: 검증되지 않음 - CVE-2009-0229를 트리거하는 버그와 동일한 버그인지 100% 확실하지 않음

  • 참고2: 검증되지 않음 - Windows Server 2012 및 Windows Server 2016과 같은 최신 시스템에서 작동할 수 있음

  • 참고3: 모든 Windows 릴리스에는 4개의 기본 "Separator Page" 파일이 함께 제공됨

    • pcl.sep
    • pscript.sep
    • sysprint.sep
    • sysprtj.sep
  • 참고4: 이 트릭은 Windows 95보다 오래되었습니다 =), 전문가들이 "스텔스 정보 복구"에 사용했다고 확신합니다 ;)

사전 요구사항

  • (비관리자) 로컬 공격자는 "프린터 관리 권한"을 보유해야 함
    • 옵션1: 새 프린터를 추가할 수 있음
    • 옵션2: 기존 "시스템 전체" 프린터의 설정을 수정할 수 있음 (대부분의 경우)
  • 유출 대상 "임의 파일"에 명시적인 "읽기 거부" 권한이 없어야 함
    • 이는 피해자가 파일에 접근하는 것을 매우 비실용적/사용 불가능하게 만들 가능성이 낮음

PoC 실행

  • 로컬 공격자는 자신이 접근 가능한 프린터를 구성하여 공격자가 제공한 "Separator Page" 파일(attack.sep)을 사용하도록 설정함. 이제 공격자는 "무장된 프린터"를 보유함

    • 자세한 내용은 아래 "Windows "Separator Page" 참고 자료"를 참조
  • 로컬 공격자는 "Separator Page" 파일(attack.sep)을 제작하여 "@F"/"$F" 연산자를 다음과 같이 사용함. 여기서 유출할 파일은 "C:\secret.txt"라고 가정 (\와 @F 연산자에 직접 연결된 부분에 주목)

root@kitploit:~
@
@FC:\\secret.txt
  • 로컬 공격자는 위의 "무장된" 프린터를 사용하여 무언가를 인쇄해야 함

    • 예를 들어, 로컬 공격자가 메모장을 열고 위에서 "Separator Page" 파일로 구성된 프린터를 통해 빈 문서를 인쇄함
    • 로컬 공격자는 인쇄 시 "파일로 인쇄" 옵션(예: c:\temp\exfiltrated.out)을 사용함 - 대부분의 Windows 버전에는 "파일로 인쇄" .ps가 있고 최신 버전에는 .xps가 있음 (http://ps-2.kev009.com/pcpartnerinfo/ctstips/e94a.htm)
      • 이는 유출된 파일의 내용이 프린터로 전송되지 않도록 하기 위함 (물론 이것도 옵션임)이며, 공격자가 즉시 사용할 수 있게 함
  • 공격 개선: 하나의 "Separator Page" 파일에 가장 일반적인 파일 경로/파일 이름의 무차별 대입 목록을 포함시킬 수 있음

  • @L 연산자도 있습니다 :)

    • 제 "PostScript: Danger Ahead?!" 참조 https://scholar.google.fr/scholar?oi=bibs&hl=en&q=related:RGJbW-sFP9sJ:scholar.google.com/
    • pscript.sep 및 sysprint.sep도 참조

잡담

  • 2010년에 "Hacking Printers for Fun and Profit" 연구/발표를 하던 중 발견함

    • https://www.youtube.com/watch?v=R56ZXErKCeE
    • https://www.youtube.com/watch?v=KrWFOo2RAnk
    • https://www.youtube.com/watch?v=JcfxvZml6-Y
    • http://andreicostin.com/papers/Conf%20-%20EuSecWest2010_AndreiCostin_HackingPrintersForFunAndProfit_full.pdf
    • CVE-2009-0229 제출자와 독립적으로 발견함 - 오늘까지 이 CVE-2009-0229가 있는지 몰랐습니다 =)), 제가 0day를 쥐고 있다고 생각했어요 =))
  • 인쇄 및 팩스 하위 시스템은 Windows 3.1부터 취약점으로 가득 차 있다고 확신합니다 (역사적 이유로)

보안 참고 자료

  • "Microsoft Security Bulletin MS09-022 - Critical"

    • https://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-022
    • https://support.microsoft.com/de-ch/help/961501
  • CVE-2009-0229

    • https://nvd.nist.gov/vuln/detail/CVE-2009-0229
    • https://vuldb.com/?id.48511
  • CVE-2020-1048

    • https://windows-internals.com/printdemon-cve-2020-1048/

Windows "Separator Page" 참고 자료

  • 다양한 Windows 버전에서 "Separator Page" 대화 상자가 표시되는 방식
    • https://www.google.com/search?q=%22Separator+Page%22+windows&source=lnms&tbm=isch
  • 일부 Windows 버전에서 "파일로 인쇄"가 표시되는 방식
    • http://ps-2.kev009.com/pcpartnerinfo/ctstips/e94a.htm
  • "Hands-On Microsoft Windows Server 2016 By Michael Palmer"의 "Separator Page"
    • https://books.google.fi/books?id=zi-dBAAAQBAJ&pg=PA267&lpg=PA267&dq=%22SYSPRTJ.SEP%22+windows+10&source=bl&ots=TUGyElUQdc&sig=ACfU3U0WMpu6Y3EY5vo5MAJxNE04DjRtbg&hl=en&sa=X&ved=2ahUKEwid6arL6LPpAhUPAxAIHaF9AXYQ6AEwA3oECAcQAQ#v=onepage&q=%22SYSPRTJ.SEP%22%20windows%2010&f=false
  • "Windows Server 2012/2016에서 사용자 지정 구분 페이지 만들기"
    • https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-R2-and-2012/jj149734(v=ws.11)?redirectedfrom=MSDN
  • "Windows에서 인쇄 시 구분 페이지 사용"
    • https://computingondemand.com/use-a-separator-page-when-printing-in-windows/
  • "인쇄 구분 페이지를 구성하려면 어떻게 해야 하나요?"
    • https://www.itprotoday.com/cloud-computing/how-do-i-configure-print-separator-page
도구 다운로드