Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
printix-CVE-2022-25089 — Уязвимость "Incorrect Use of a Privileged API" в PrintixService.exe в продукте "Printix Secure Cloud Print Management" версии 1.3.1106.0 и ниже позволяет локальному или удаленному злоумышленнику изменять все значения реестра Windows HKEY в контексте SYSTEM через параметр UITasks.PersistentRegistryData. | Kitploit
Инструменты/GitHubGitHub/comparedarray/printix-cve-2022-25089
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеНеправильная Конфигурация
GitHubcomparedarray/printix-cve-2022-25089

printix-CVE-2022-25089

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Уязвимость "Incorrect Use of a Privileged API" в PrintixService.exe в продукте "Printix Secure Cloud Print Management" версии 1.3.1106.0 и ниже позволяет локальному или удаленному злоумышленнику изменять все значения реестра Windows HKEY в контексте SYSTEM через параметр UITasks.PersistentRegistryData.

Поделиться
2254 лет назадЕщё не проверено

Логотип

CVE-2022-25089

Полный кошмар системного администратора: пользователи изменяют реестр откуда угодно и где угодно без аутентификации.

Изучить документацию »

Посмотреть демо . Сообщить об ошибке . Предложить функцию

Downloads Contributors Stargazers Issues License

Содержание

  • О проекте
  • Создано с помощью
  • Начало работы
    • Предварительные требования
    • Установка
  • Использование
  • Планы
  • Участие
  • Лицензия
  • Авторы
  • Благодарности

О проекте

Скриншот

Уязвимость «Некорректное использование привилегированного API» в PrintixService.exe, в продукте Printix «Printix Secure Cloud Print Management», версии 1.3.1106.0 и ниже позволяет локальному или удаленному злоумышленнику изменять все значения реестра Windows HKEY в контексте SYSTEM через параметр UITasks.PersistentRegistryData.

Вот почему это большая проблема:

  • Эта CVE позволяет любому подключиться к вашей корпоративной сети и изменять любые значения реестра на удаленном компьютере по своему усмотрению.
  • Любой вошедший в систему пользователь (независимо от его роли) может воздействовать на себя или позволить кому-то удаленно систематически изменять все значения реестра на машине.
  • Практически невозможно проверить машину, но вскоре будет опубликован метод проверки на компрометацию.

Любая машина с любой версией Printix (<= 1.3.1106.0 по состоянию на 01.03.2022) крайне уязвима для этой эксплуатации. Патч может быть выпущен в течение пары месяцев, однако это может занять больше времени из-за того, насколько глубоко эта команда встроена в их API и насколько сильно должна быть изменена вся система аутентификации.

Обнаружено 10.02.2021, CVE зарезервирован 01.03.2022.

Создано с помощью

.NET Framework 4.8

  • Visual Studio

Начало работы

Есть два варианта работы с этим проектом: скомпилировать решение самостоятельно или просто скачать и запустить предварительно скомпилированное программное обеспечение.

Предварительные требования

Вам потребуется установить Visual Studio или загрузить необходимые библиотеки.

Установка

  1. Скачайте проект и откройте его в Visual Studio.
  2. Убедитесь, что все пакеты NuGet подключены.
  3. Наслаждайтесь.

Использование

Это консольная программа, поэтому всё, что вам нужно — запустить её.

Планы

Смотрите открытые вопросы для списка предлагаемых функций (и известных проблем).

Участие

Вклад делает сообщество открытого кода таким замечательным местом для обучения, вдохновения и творчества. Любой ваш вклад очень ценится.

  • Если у вас есть предложения по добавлению или удалению проектов, не стесняйтесь открыть вопрос для обсуждения или напрямую создайте pull request после редактирования файла README.md с необходимыми изменениями.
  • Пожалуйста, проверяйте орфографию и грамматику.
  • Создавайте отдельный PR для каждого предложения.
  • Также, пожалуйста, ознакомьтесь с Кодексом поведения перед публикацией своей первой идеи.

Создание Pull Request

Лицензия

Распространяется под лицензией MIT. См. LICENSE для получения дополнительной информации.

Авторы

  • Logan Latvala - Энтузиаст кибербезопасности - Logan Latvala - Обнаружил уязвимость и создал код.

Благодарности

  • Mitre CVE-2022-25089
  • Printix Software
  • NIST Institute
Скачать инструмент