Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
printix-CVE-2022-25090 — Уязвимость «Создание временных файлов в каталоге с небезопасными разрешениями» в PrintixService.exe в «Printix Secure Cloud Print Management» от Printix, версия 1.3.1106.0 и ниже, позволяет любому вошедшему пользователю повысить привилегии любого исполняемого файла или файла до контекста SYSTEM. Это достигается за счет использования состояний гонки в установщике. | Kitploit
Инструменты/GitHubGitHub/comparedarray/printix-cve-2022-25090
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubcomparedarray/printix-cve-2022-25090

printix-CVE-2022-25090

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Уязвимость «Создание временных файлов в каталоге с небезопасными разрешениями» в PrintixService.exe в «Printix Secure Cloud Print Management» от Printix, версия 1.3.1106.0 и ниже, позволяет любому вошедшему пользователю повысить привилегии любого исполняемого файла или файла до контекста SYSTEM. Это достигается за счет использования состояний гонки в установщике.

4414 лет назадЕщё не проверено
Поделиться

Логотип

CVE-2022-25090

Вместо того чтобы печатать домашнее задание как обычный пользователь, распечатывайте политики безопасности системы от имени SYSTEM — и веселитесь.

Изучить документацию »

Посмотреть демо . Сообщить об ошибке . Предложить улучшение

Downloads Contributors Stargazers Issues License

Содержание

  • О проекте
  • Сделано с использованием
  • Начало работы
    • Предварительные требования
    • Установка
  • Использование
  • План развития
  • Участие
  • Лицензия
  • Авторы
  • Благодарности

О проекте

Скриншот

Уязвимость «Создание временных файлов в каталоге с небезопасными разрешениями» в PrintixService.exe, входящем в состав Printix Secure Cloud Print Management версии 1.3.1106.0 и ниже, позволяет любому вошедшему в систему пользователю повысить права любого исполняемого файла или файла до контекста SYSTEM. Это достигается за счёт эксплуатации состояний гонки при создании файла temp.ini установщика.

Вот почему это серьёзная проблема:

  • Любая учётная запись способна повысить права полезной нагрузки или исполняемого файла до контекста SYSTEM, поэтому любой пользователь может обходить административные ограничения.
  • Любой вошедший в систему пользователь (независимо от его роли) может указать командный файл и выполнить его как системную службу.
  • Параметр AlwaysInstallElevated не обязательно должен быть включён, так как состояния гонки позволяют установщику Printix повысить права любой переданной полезной нагрузки.

Любая машина, на которой установлена любая версия Printix (<= 1.3.1106.0 по состоянию на 01.03.2022), крайне уязвима для этой эксплуатации. Патч может быть выпущен в течение пары месяцев, но это может занять ещё больше времени из-за того, насколько глубоко эта команда встроена в их API и насколько сильно необходимо изменить всю структуру аутентификации.

Это было обнаружено 08.10.2021, а CVE был зарезервирован 01.03.2022.

Сделано с использованием

.NET Framework 4.8

  • Visual Studio

Начало работы

Есть два варианта работы с этим проектом: скомпилировать решение самостоятельно или просто загрузить и запустить предварительно скомпилированное программное обеспечение.

Предварительные требования

Вам потребуется установить Visual Studio или загрузить необходимые библиотеки.

Установка

  1. Загрузите проект и откройте его в Visual Studio.

  2. Убедитесь, что все пакеты NuGet подключены.

  3. Пользуйтесь.

Использование

Это консольная программа. Перетащите вашу полезную нагрузку, чтобы выполнить её в контексте SYSTEM. Она проверяет состояния гонки. Если установщик найден и проверка состояний гонки выполняется, перезапустите программу и попробуйте снова.

Если установщик не найден, вы можете отредактировать код, чтобы указать путь к установщику в C:\Windows\Installer.

План развития

Смотрите открытые вопросы для списка предлагаемых функций (и известных проблем).

Участие

Вклад — это то, что делает сообщество открытого кода таким замечательным местом для обучения, вдохновения и творчества. Любой ваш вклад очень ценится.

  • Если у вас есть предложения по добавлению или удалению проектов, не стесняйтесь открыть вопрос для обсуждения или сразу создать pull request после внесения необходимых изменений в файл README.md.
  • Пожалуйста, убедитесь, что вы проверили орфографию и грамматику.
  • Создавайте отдельный PR для каждого предложения.
  • Также, пожалуйста, ознакомьтесь с Кодексом поведения перед тем, как опубликовать свою первую идею.

Создание pull request

Лицензия

Распространяется под лицензией MIT. См. LICENSE для получения дополнительной информации.

Авторы

  • Логан Латвала - Энтузиаст кибербезопасности - Логан Латвала - Обнаружил уязвимость и создал код.

Благодарности

  • Mitre CVE-2022-25090
  • Printix Software
  • NIST Institute
Скачать инструмент