
Existe uma vulnerabilidade de elevação de privilégio quando o serviço Windows Print Spooler permite indevidamente gravação arbitrária no sistema de arquivos, também conhecida como 'Windows Print Spooler Elevation of Privilege Vulnerability'.
Existe uma vulnerabilidade de elevação de privilégio quando o serviço Windows Print Spooler permite, indevidamente, gravações arbitrárias no sistema de arquivos. Um atacante que explorar com sucesso esta vulnerabilidade pode executar código arbitrário com privilégios elevados de sistema. O atacante pode então instalar programas; visualizar, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário.
Para explorar esta vulnerabilidade, um atacante teria que fazer login em um sistema afetado e executar um script ou aplicativo especialmente criado.
A atualização do Microsoft Windows corrige a vulnerabilidade ao ajustar a forma como o Componente Windows Print Spooler grava no sistema de arquivos.
Altere as variáveis g_PortName e g_InputFile presentes no topo de Source.c.
Compile e execute usando o Visual Studio.
Reinicie o serviço de impressão (spoolsv) ou reinicie o sistema.
Caso queira persistir a criação da porta e da impressora ou queira que o ataque ocorra após a reinicialização do sistema, você pode sair do programa usando Ctrl^C assim que o programa pedir para pressionar Enter.
getshell.dll está incluído, que você pode usar como payload para abrir um prompt de comando com privilégios de SYSTEM.