CVE-2022-30206
Este é o PoC para CVE-2022-30206.
Vulnerabilidade de Elevação de Privilégio do Windows Print Spooler.
Introdução
Execute as seguintes operações para exclusão arbitrária de arquivos:
- Execute o
addprinter.exe para criar uma impressora e definir o SpoolDirectory em C:\Users\Public\tmp\1.
- Execute o
FileLock.exe TargetFile para redirecionar o arquivo .SHD para TargetFile e definir um oplock no TargetFile.
- Execute o
openprinter.exe para fazer a impressora funcionar, o que acionará o oplock; em seguida, libere o oplock e o TargetFile será excluído.
PS
- Este PoC precisa ser combinado com alguns outros truques (como https://github.com/thezdi/PoC/tree/master/FilesystemEoPs) para fazer a exclusão arbitrária de arquivos alcançar EoP.
- Se a execução não for bem-sucedida de primeira, você precisa modificar o nome do arquivo .SHD no main.cpp do FileLock. Normalmente, o id do arquivo é incrementado em dois a cada trabalho de impressão; tente 00005.SHD、00007.SHD…