CVE-2022-30206
Это PoC для CVE-2022-30206.
Уязвимость повышения привилегий в диспетчере печати Windows
Введение
Выполните следующие операции для удаления произвольных файлов:
- Запустите
addprinter.exe, чтобы создать принтер и установить SpoolDirectory в C:\Users\Public\tmp\1.
- Запустите
FileLock.exe TargetFile, чтобы перенаправить файл .SHD на TargetFile и установить oplock на TargetFile.
- Запустите
openprinter.exe, чтобы заставить принтер работать, что вызовет oplock, затем снимите oplock, и TargetFile будет удален.
PS
- Этот PoC необходимо объединить с другими трюками (например, https://github.com/thezdi/PoC/tree/master/FilesystemEoPs), чтобы с помощью удаления произвольных файлов добиться EoP.
- Если выполнение не удалось с первого раза, необходимо изменить имя файла .SHD в main.cpp FileLock. Обычно идентификатор файла увеличивается на два после каждой задачи печати, попробуйте 00005.SHD, 00007.SHD…