
Exploit de escalonamento local de privilégios no Windows que abusa do SeManageVolumePrivilege para conceder acesso total à unidade C:\ e obter um shell de SYSTEM via sobrescrita do PrintConfig.dll.
Este exploit concede permissão total na unidade C:\ para todos os usuários da máquina.
A capacidade de criar um arquivo sob controle do usuário em diretórios protegidos abre uma infinidade de possibilidades para escalada de privilégios. Uma das técnicas relativamente simples envolve substituir o arquivo "Printconfig.dll" localizado em "C:\Windows\System32\spool\drivers\x64\3" por uma DLL maliciosa. Ao iniciar o objeto PrintNotify, o serviço carregará nossa nefasta PrintConfig.dll, concedendo-nos assim uma shell SYSTEM privilegiada.
Prova de Conceito:
$type = [Type]::GetTypeFromCLSID("{854A20FB-2D44-457D-992F-EF13785D2B51}")
$object = [Activator]::CreateInstance($type)