
Уязвимость "Incorrect Use of a Privileged API" в PrintixService.exe в продукте "Printix Secure Cloud Print Management" версии 1.3.1106.0 и ниже позволяет локальному или удаленному злоумышленнику изменять все значения реестра Windows HKEY в контексте SYSTEM через параметр UITasks.PersistentRegistryData.
Полный кошмар системного администратора: пользователи изменяют реестр откуда угодно и где угодно без аутентификации.
Изучить документацию »
Посмотреть демо
.
Сообщить об ошибке
.
Предложить функцию

Уязвимость «Некорректное использование привилегированного API» в PrintixService.exe, в продукте Printix «Printix Secure Cloud Print Management», версии 1.3.1106.0 и ниже позволяет локальному или удаленному злоумышленнику изменять все значения реестра Windows HKEY в контексте SYSTEM через параметр UITasks.PersistentRegistryData.
Вот почему это большая проблема:
Любая машина с любой версией Printix (<= 1.3.1106.0 по состоянию на 01.03.2022) крайне уязвима для этой эксплуатации. Патч может быть выпущен в течение пары месяцев, однако это может занять больше времени из-за того, насколько глубоко эта команда встроена в их API и насколько сильно должна быть изменена вся система аутентификации.
Обнаружено 10.02.2021, CVE зарезервирован 01.03.2022.
.NET Framework 4.8
Есть два варианта работы с этим проектом: скомпилировать решение самостоятельно или просто скачать и запустить предварительно скомпилированное программное обеспечение.
Вам потребуется установить Visual Studio или загрузить необходимые библиотеки.
Это консольная программа, поэтому всё, что вам нужно — запустить её.
Смотрите открытые вопросы для списка предлагаемых функций (и известных проблем).
Вклад делает сообщество открытого кода таким замечательным местом для обучения, вдохновения и творчества. Любой ваш вклад очень ценится.
Распространяется под лицензией MIT. См. LICENSE для получения дополнительной информации.