
CVE-2020-1337 Повышение привилегий диспетчера печати Windows
Это эксплойт типа WWW (write-what-where).
Junyu Zhou (@md5_salt), сообщивший, что может быть новая уязвимость.
Wenxu Wu (@ma7h1as), я нашел уязвимость и написал этот эксплойт.
В патче для CVE-2020-1048 Microsoft добавил код проверки имени порта в функцию XcvData.
Это можно вызвать с помощью команды Add-Printer в PowerShell.
Теперь обе функции AddPort и XcvData проверяют, есть ли у текущего пользователя доступ к имени порта.
Но всё же мы можем использовать junction, чтобы решить эту проблему: как только проверка пройдена, мы перенаправляем (reparse) его в системную папку, например C:\windows\system32.
После перезагрузки или перезапуска службы данные, контролируемые пользователем, будут записаны в имя порта.
Подробнее смотрите в exploit.ps1.