
PrintDemon (CVE-2020-1048) Elevação de Privilégios
PrintDemon era uma vulnerabilidade lógica no serviço Windows Print Spooler (spoolsv.exe). A vulnerabilidade estava na forma como o spooler lidava com trabalhos de impressão para arquivos e, quando explorada, permitia escrita arbitrária no sistema de arquivos como usuário SYSTEM.
Um exemplo de exploração dessa vulnerabilidade inclui sobrescrever a PrintConfig.dll no diretório DriverStore, que é então carregada pelo spoolsv.exe em execução sob o contexto do usuário SYSTEM, quando um Trabalho de Impressão XPS é iniciado (como mostrado neste repositório).
Explorando o PrintDemon para Elevação de Privilégios (CVE-2020-1048). Compilado com VS2022 e testado no Windows 10 x64 versão 1909 (build 18363.418)