
Эксплойт локального повышения привилегий в Windows, злоупотребляющий привилегией SeManageVolumePrivilege для получения полного доступа к диску C:\ и получения оболочки SYSTEM через перезапись PrintConfig.dll.
Этот эксплойт предоставляет полные права на диск C:\ для всех пользователей на машине.
Возможность создания файла под пользовательским контролем в защищённых каталогах открывает множество возможностей для повышения привилегий. Одна из относительно простых техник заключается в замене файла «Printconfig.dll», расположенного в «C:\Windows\System32\spool\drivers\x64\3», на вредоносную DLL. Запустив объект PrintNotify, мы заставим службу загрузить наш злонамеренный PrintConfig.dll, что предоставит нам привилегированную оболочку SYSTEM.
Доказательство концепции:
$type = [Type]::GetTypeFromCLSID("{854A20FB-2D44-457D-992F-EF13785D2B51}")
$object = [Activator]::CreateInstance($type)