
Exploit de leitura arbitrária de arquivos para o serviço Windows UPnP Device Host.
Exploit PoC de leitura arbitrária de arquivos locais para o serviço Windows UPnP Device Host. Lê um arquivo arbitrário no contexto de LOCAL SERVICE. Testado no Windows 11 Pro build 26200.8457.
Reportado à Microsoft. Avaliado como "não é uma vulnerabilidade".
UPnPHostFileRead.exe SOURCE DESTINATION.O arquivo SOURCE será lido no contexto de LOCAL SERVICE e, em seguida, será escrito em DESTINATION no contexto do usuário atual.

Usuários normais podem criar uma instância do objeto COM UPnPRegistrar e chamar o método RegisterRunningDevice, que registrará um dispositivo com um XML de descrição de dispositivo. Este XML pode referenciar um ícone, mas a referência é vulnerável a path traversal e pode ser apontada para qualquer arquivo no sistema. Após registrar o dispositivo, o arquivo referenciado é então exposto por um serviço HTTP executando como LOCAL SERVICE e qualquer pessoa pode acessar o endpoint e baixar o arquivo.