
Уязвимость повышения привилегий существует, когда служба Windows Print Spooler неправильно разрешает произвольную запись в файловую систему, также известная как 'Windows Print Spooler Elevation of Privilege Vulnerability'.
Уязвимость повышения привилегий существует, когда служба диспетчера печати Windows неправильно разрешает произвольную запись в файловую систему. Злоумышленник, успешно воспользовавшийся этой уязвимостью, может выполнить произвольный код с повышенными системными привилегиями. После этого злоумышленник может устанавливать программы; просматривать, изменять или удалять данные; или создавать новые учетные записи с полными правами пользователя.
Для эксплуатации этой уязвимости злоумышленник должен войти в систему на уязвимой системе и запустить специально созданный сценарий или приложение.
Обновление Microsoft Windows устраняет уязвимость, исправляя способ записи компонента диспетчера печати Windows в файловую систему.
Измените переменные g_PortName и g_InputFile, находящиеся в начале файла Source.c.
Скомпилируйте и запустите, используя Visual Studio.
Перезапустите службу печати (spoolsv) или перезагрузите систему.
Если вы хотите сохранить создание порта и принтера или хотите, чтобы атака произошла после перезагрузки системы, вы можете завершить программу с помощью Ctrl^C, как только программа попросит нажать Enter.
В комплект включен файл getshell.dll, который можно использовать в качестве полезной нагрузки для запуска командной строки с привилегиями SYSTEM.