Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
printix-CVE-2022-25089 — Uma vulnerabilidade "Uso Incorreto de uma API Privilegiada" no PrintixService.exe, no "Printix Secure Cloud Print Management" da Printix, versão 1.3.1106.0 e anteriores, permite a um atacante local ou remoto alterar todos os valores do Registro do Windows HKEY no contexto de SYSTEM por meio do parâmetro UITasks.PersistentRegistryData. | Kitploit
Ferramentas/GitHubGitHub/comparedarray/printix-cve-2022-25089
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoConfiguração Incorreta
GitHubcomparedarray/printix-cve-2022-25089

printix-CVE-2022-25089

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Uma vulnerabilidade "Uso Incorreto de uma API Privilegiada" no PrintixService.exe, no "Printix Secure Cloud Print Management" da Printix, versão 1.3.1106.0 e anteriores, permite a um atacante local ou remoto alterar todos os valores do Registro do Windows HKEY no contexto de SYSTEM por meio do parâmetro UITasks.PersistentRegistryData.

229há 4 anosAinda não revisado
Compartilhar

Logotipo

CVE-2022-25089

O pesadelo completo de um administrador de sistemas, usuários alterando o registro de qualquer lugar e em toda parte sem autenticação.

Explore a documentação »

Ver Demonstração . Relatar Bug . Solicitar Funcionalidade

Downloads Contributors Stargazers Issues License

Índice

  • Sobre o Projeto
  • Construído Com
  • Começando
    • Pré-requisitos
    • Instalação
  • Uso
  • Roteiro
  • Contribuindo
  • Licença
  • Autores
  • Agradecimentos

Sobre o Projeto

Captura de Tela

Uma vulnerabilidade de "Uso Incorreto de uma API Privilegiada" no PrintixService.exe, no "Printix Secure Cloud Print Management" da Printix, versão 1.3.1106.0 e anteriores permite que um atacante local ou remoto altere todos os valores do Registro do Windows HKEY como contexto SYSTEM através do parâmetro UITasks.PersistentRegistryData.

Aqui está o porquê disso ser um grande problema:

  • Este CVE permite que qualquer pessoa se conecte à sua rede corporativa e altere qualquer valor do registro que desejar no computador remoto.
  • Qualquer usuário logado (independentemente de seu cargo) pode se autovisar ou fazer com que alguém altere remotamente e sistematicamente todos os valores do registro na máquina.
  • Praticamente não há como verificar a máquina, mas um método para verificar se uma máquina foi comprometida será lançado em breve.

Qualquer máquina que tenha qualquer versão do Printix instalada (<= 1.3.1106.0 em 3/1/2022) é altamente vulnerável a este exploit. Um patch pode ser lançado em alguns meses, mas isso pode levar ainda mais tempo devido ao quão embutido este comando está dentro de sua API, e como todo o seu framework de autenticação precisa ser alterado.

Isso foi descoberto em 10/2/2021, e um CVE foi reservado em 3/1/2022.

Construído Com

.NET Framework 4.8

  • Visual Studio

Começando

Existem duas opções para este projeto: compilar a solução você mesmo ou baixar e executar o software pré-compilado.

Pré-requisitos

Você precisará instalar o Visual Studio ou ter baixado as bibliotecas necessárias.

Instalação

  1. Baixe o projeto e abra-o no Visual Studio.
  2. Certifique-se de que todos os pacotes NuGet estão referenciados.
  3. Aproveite.

Uso

Este é um programa baseado em console, então tudo que você precisa fazer é executar o programa.

Roteiro

Veja as issues abertas para uma lista de funcionalidades propostas (e problemas conhecidos).

Contribuindo

As contribuições são o que tornam a comunidade de código aberto um lugar tão incrível para aprender, inspirar e criar. Quaisquer contribuições que você fizer são muito apreciadas.

  • Se você tiver sugestões para adicionar ou remover projetos, sinta-se à vontade para abrir uma issue para discutir, ou crie diretamente um pull request após editar o arquivo README.md com as alterações necessárias.
  • Por favor, certifique-se de verificar sua ortografia e gramática.
  • Crie um PR individual para cada sugestão.
  • Por favor, leia também o Código de Conduta antes de postar sua primeira ideia.

Criando um Pull Request

Licença

Distribuído sob a Licença MIT. Veja LICENSE para mais informações.

Autores

  • Logan Latvala - Entusiasta de segurança cibernética - Logan Latvala - Descobriu a vulnerabilidade e criou o código.

Agradecimentos

  • Mitre CVE-2022-25089
  • Printix Software
  • NIST Institute
Baixar ferramenta