
Uma vulnerabilidade "Uso Incorreto de uma API Privilegiada" no PrintixService.exe, no "Printix Secure Cloud Print Management" da Printix, versão 1.3.1106.0 e anteriores, permite a um atacante local ou remoto alterar todos os valores do Registro do Windows HKEY no contexto de SYSTEM por meio do parâmetro UITasks.PersistentRegistryData.
O pesadelo completo de um administrador de sistemas, usuários alterando o registro de qualquer lugar e em toda parte sem autenticação.
Explore a documentação »
Ver Demonstração
.
Relatar Bug
.
Solicitar Funcionalidade

Uma vulnerabilidade de "Uso Incorreto de uma API Privilegiada" no PrintixService.exe, no "Printix Secure Cloud Print Management" da Printix, versão 1.3.1106.0 e anteriores permite que um atacante local ou remoto altere todos os valores do Registro do Windows HKEY como contexto SYSTEM através do parâmetro UITasks.PersistentRegistryData.
Aqui está o porquê disso ser um grande problema:
Qualquer máquina que tenha qualquer versão do Printix instalada (<= 1.3.1106.0 em 3/1/2022) é altamente vulnerável a este exploit. Um patch pode ser lançado em alguns meses, mas isso pode levar ainda mais tempo devido ao quão embutido este comando está dentro de sua API, e como todo o seu framework de autenticação precisa ser alterado.
Isso foi descoberto em 10/2/2021, e um CVE foi reservado em 3/1/2022.
.NET Framework 4.8
Existem duas opções para este projeto: compilar a solução você mesmo ou baixar e executar o software pré-compilado.
Você precisará instalar o Visual Studio ou ter baixado as bibliotecas necessárias.
Este é um programa baseado em console, então tudo que você precisa fazer é executar o programa.
Veja as issues abertas para uma lista de funcionalidades propostas (e problemas conhecidos).
As contribuições são o que tornam a comunidade de código aberto um lugar tão incrível para aprender, inspirar e criar. Quaisquer contribuições que você fizer são muito apreciadas.
Distribuído sob a Licença MIT. Veja LICENSE para mais informações.