
CVE-2009-0229 "프린트 스풀러 파일 읽기 취약점" LPE AFR에 대한 PoC (CVE-2020-1048와 관련됨)
CVE-2009-0229 "Print Spooler Read File Vulnerability" LPE AFR (CVE-2020-1048 관련)에 대한 PoC
참고1: 검증되지 않음 - CVE-2009-0229를 트리거하는 버그와 동일한 버그인지 100% 확실하지 않음
참고2: 검증되지 않음 - Windows Server 2012 및 Windows Server 2016과 같은 최신 시스템에서 작동할 수 있음
참고3: 모든 Windows 릴리스에는 4개의 기본 "Separator Page" 파일이 함께 제공됨
참고4: 이 트릭은 Windows 95보다 오래되었습니다 =), 전문가들이 "스텔스 정보 복구"에 사용했다고 확신합니다 ;)
로컬 공격자는 자신이 접근 가능한 프린터를 구성하여 공격자가 제공한 "Separator Page" 파일(attack.sep)을 사용하도록 설정함. 이제 공격자는 "무장된 프린터"를 보유함
로컬 공격자는 "Separator Page" 파일(attack.sep)을 제작하여 "@F"/"$F" 연산자를 다음과 같이 사용함. 여기서 유출할 파일은 "C:\secret.txt"라고 가정 (\와 @F 연산자에 직접 연결된 부분에 주목)
@
@FC:\\secret.txt
로컬 공격자는 위의 "무장된" 프린터를 사용하여 무언가를 인쇄해야 함
공격 개선: 하나의 "Separator Page" 파일에 가장 일반적인 파일 경로/파일 이름의 무차별 대입 목록을 포함시킬 수 있음
@L 연산자도 있습니다 :)
2010년에 "Hacking Printers for Fun and Profit" 연구/발표를 하던 중 발견함
인쇄 및 팩스 하위 시스템은 Windows 3.1부터 취약점으로 가득 차 있다고 확신합니다 (역사적 이유로)
"Microsoft Security Bulletin MS09-022 - Critical"
CVE-2009-0229
CVE-2020-1048