Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
printix-CVE-2022-25090 — Uma vulnerabilidade "Creation of Temporary Files in Directory with Insecure Permissions" no PrintixService.exe, no "Printix Secure Cloud Print Management" da Printix, versão 1.3.1106.0 e anteriores, permite que qualquer usuário conectado eleve qualquer executável ou arquivo para o contexto SYSTEM. Isso é alcançado explorando condições de corrida no instalador. | Kitploit
Ferramentas/GitHubGitHub/comparedarray/printix-cve-2022-25090
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubcomparedarray/printix-cve-2022-25090

printix-CVE-2022-25090

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Uma vulnerabilidade "Creation of Temporary Files in Directory with Insecure Permissions" no PrintixService.exe, no "Printix Secure Cloud Print Management" da Printix, versão 1.3.1106.0 e anteriores, permite que qualquer usuário conectado eleve qualquer executável ou arquivo para o contexto SYSTEM. Isso é alcançado explorando condições de corrida no instalador.

44há 4 anosAinda não revisado
Compartilhar

Logo

CVE-2022-25090

Em vez de imprimir seu dever de casa como usuário, imprima suas políticas de segurança do sistema como SYSTEM por diversão.

Explore a documentação »

Ver Demonstração . Reportar Bug . Solicitar Recurso

Downloads Contributors Stargazers Issues License

Índice

  • Sobre o Projeto
  • Construído Com
  • Começando
    • Pré-requisitos
    • Instalação
  • Uso
  • Roteiro
  • Contribuindo
  • Licença
  • Autores
  • Agradecimentos

Sobre O Projeto

Screen Shot

Uma vulnerabilidade de "Criação de Arquivos Temporários em Diretório com Permissões Inseguras" no PrintixService.exe, no "Printix Secure Cloud Print Management" da Printix, versão 1.3.1106.0 e anteriores, permite que qualquer usuário conectado eleve qualquer executável ou arquivo para o contexto SYSTEM. Isso é alcançado explorando condições de corrida na criação do arquivo temp.ini do instalador.

Veja por que isso é um grande problema:

  • Qualquer conta é capaz de elevar um payload ou executável ao contexto SYSTEM, então qualquer usuário pode contornar restrições administrativas.
  • Qualquer usuário conectado (independentemente da função do usuário) pode direcionar um arquivo de comando e executá-lo como um serviço do sistema.
  • Não é necessário ativar o AlwaysInstallElevated, pois as condições de corrida permitem que o instalador da Printix eleve qualquer payload fornecido.

Qualquer máquina que tenha qualquer versão do Printix instalada (<= 1.3.1106.0 em 3/1/2022) é altamente vulnerável a este exploit. Uma correção pode ser lançada em alguns meses, mas isso pode levar ainda mais tempo devido ao quão embutido esse comando está dentro da API deles e à necessidade de alterar toda a estrutura de autenticação.

Isso foi descoberto em 10/8/2021, e um CVE foi reservado em 3/1/2022.

Construído Com

.NET Framework 4.8

  • Visual Studio

Começando

Existem duas opções para este projeto: compilar a solução você mesmo ou simplesmente baixar e executar o software pré-compilado.

Pré-requisitos

Você precisará instalar o Visual Studio ou ter baixado as bibliotecas pré-requisito.

Instalação

  1. Baixe o projeto e abra-o no Visual Studio.

  2. Garanta que todos os pacotes NuGet estejam referenciados.

  3. Aproveite.

Uso

Este é um programa baseado em console; arraste e solte seu payload para executá-lo como contexto SYSTEM. Isso testa condições de corrida; portanto, se o instalador for encontrado e ele testar condições de corrida, reinicie o programa e tente novamente.

Se o instalador não for encontrado, você pode editar o código para apontar para o instalador em C:\Windows\Installer.

Roteiro

Consulte as issues abertas para obter uma lista dos recursos propostos (e problemas conhecidos).

Contribuindo

As contribuições são o que tornam a comunidade de código aberto um lugar incrível para aprender, inspirar e criar. Quaisquer contribuições que você fizer são muito apreciadas.

  • Se você tiver sugestões para adicionar ou remover projetos, sinta-se à vontade para abrir uma issue para discutir, ou crie diretamente um pull request após editar o arquivo README.md com as alterações necessárias.
  • Por favor, verifique sua ortografia e gramática.
  • Crie um PR individual para cada sugestão.
  • Leia também o Código de Conduta antes de publicar sua primeira ideia.

Criando Um Pull Request

Licença

Distribuído sob a Licença MIT. Consulte LICENSE para obter mais informações.

Autores

  • Logan Latvala - Entusiasta de segurança cibernética - Logan Latvala - Descobriu a vulnerabilidade e criou o código.

Agradecimentos

  • Mitre CVE-2022-25090
  • Printix Software
  • NIST Institute
Baixar ferramenta