
Uma vulnerabilidade "Creation of Temporary Files in Directory with Insecure Permissions" no PrintixService.exe, no "Printix Secure Cloud Print Management" da Printix, versão 1.3.1106.0 e anteriores, permite que qualquer usuário conectado eleve qualquer executável ou arquivo para o contexto SYSTEM. Isso é alcançado explorando condições de corrida no instalador.
Em vez de imprimir seu dever de casa como usuário, imprima suas políticas de segurança do sistema como SYSTEM por diversão.
Explore a documentação »
Ver Demonstração
.
Reportar Bug
.
Solicitar Recurso

Uma vulnerabilidade de "Criação de Arquivos Temporários em Diretório com Permissões Inseguras" no PrintixService.exe, no "Printix Secure Cloud Print Management" da Printix, versão 1.3.1106.0 e anteriores, permite que qualquer usuário conectado eleve qualquer executável ou arquivo para o contexto SYSTEM. Isso é alcançado explorando condições de corrida na criação do arquivo temp.ini do instalador.
Veja por que isso é um grande problema:
Qualquer máquina que tenha qualquer versão do Printix instalada (<= 1.3.1106.0 em 3/1/2022) é altamente vulnerável a este exploit. Uma correção pode ser lançada em alguns meses, mas isso pode levar ainda mais tempo devido ao quão embutido esse comando está dentro da API deles e à necessidade de alterar toda a estrutura de autenticação.
Isso foi descoberto em 10/8/2021, e um CVE foi reservado em 3/1/2022.
.NET Framework 4.8
Existem duas opções para este projeto: compilar a solução você mesmo ou simplesmente baixar e executar o software pré-compilado.
Você precisará instalar o Visual Studio ou ter baixado as bibliotecas pré-requisito.
Baixe o projeto e abra-o no Visual Studio.
Garanta que todos os pacotes NuGet estejam referenciados.
Aproveite.
Este é um programa baseado em console; arraste e solte seu payload para executá-lo como contexto SYSTEM. Isso testa condições de corrida; portanto, se o instalador for encontrado e ele testar condições de corrida, reinicie o programa e tente novamente.
Se o instalador não for encontrado, você pode editar o código para apontar para o instalador em C:\Windows\Installer.
Consulte as issues abertas para obter uma lista dos recursos propostos (e problemas conhecidos).
As contribuições são o que tornam a comunidade de código aberto um lugar incrível para aprender, inspirar e criar. Quaisquer contribuições que você fizer são muito apreciadas.
Distribuído sob a Licença MIT. Consulte LICENSE para obter mais informações.