
Уязвимость «Создание временных файлов в каталоге с небезопасными разрешениями» в PrintixService.exe в «Printix Secure Cloud Print Management» от Printix, версия 1.3.1106.0 и ниже, позволяет любому вошедшему пользователю повысить привилегии любого исполняемого файла или файла до контекста SYSTEM. Это достигается за счет использования состояний гонки в установщике.
Вместо того чтобы печатать домашнее задание как обычный пользователь, распечатывайте политики безопасности системы от имени SYSTEM — и веселитесь.
Изучить документацию »
Посмотреть демо
.
Сообщить об ошибке
.
Предложить улучшение

Уязвимость «Создание временных файлов в каталоге с небезопасными разрешениями» в PrintixService.exe, входящем в состав Printix Secure Cloud Print Management версии 1.3.1106.0 и ниже, позволяет любому вошедшему в систему пользователю повысить права любого исполняемого файла или файла до контекста SYSTEM. Это достигается за счёт эксплуатации состояний гонки при создании файла temp.ini установщика.
Вот почему это серьёзная проблема:
Любая машина, на которой установлена любая версия Printix (<= 1.3.1106.0 по состоянию на 01.03.2022), крайне уязвима для этой эксплуатации. Патч может быть выпущен в течение пары месяцев, но это может занять ещё больше времени из-за того, насколько глубоко эта команда встроена в их API и насколько сильно необходимо изменить всю структуру аутентификации.
Это было обнаружено 08.10.2021, а CVE был зарезервирован 01.03.2022.
.NET Framework 4.8
Есть два варианта работы с этим проектом: скомпилировать решение самостоятельно или просто загрузить и запустить предварительно скомпилированное программное обеспечение.
Вам потребуется установить Visual Studio или загрузить необходимые библиотеки.
Загрузите проект и откройте его в Visual Studio.
Убедитесь, что все пакеты NuGet подключены.
Пользуйтесь.
Это консольная программа. Перетащите вашу полезную нагрузку, чтобы выполнить её в контексте SYSTEM. Она проверяет состояния гонки. Если установщик найден и проверка состояний гонки выполняется, перезапустите программу и попробуйте снова.
Если установщик не найден, вы можете отредактировать код, чтобы указать путь к установщику в C:\Windows\Installer.
Смотрите открытые вопросы для списка предлагаемых функций (и известных проблем).
Вклад — это то, что делает сообщество открытого кода таким замечательным местом для обучения, вдохновения и творчества. Любой ваш вклад очень ценится.
Распространяется под лицензией MIT. См. LICENSE для получения дополнительной информации.