
Эксплойт для чтения произвольных файлов для службы ведущего устройства UPnP в Windows.
Эксплойт PoC для локального чтения произвольного файла в службе Windows UPnP Device Host. Читает произвольный файл в контексте LOCAL SERVICE. Протестировано на Windows 11 Pro сборка 26200.8457.
Сообщено в Microsoft. Оценено как "не уязвимость".
UPnPHostFileRead.exe SOURCE DESTINATION.Файл SOURCE будет прочитан в контексте LOCAL SERVICE, а затем записан в DESTINATION в контексте текущего пользователя.

Обычные пользователи могут создать экземпляр COM-объекта UPnPRegistrar и вызвать метод RegisterRunningDevice, который зарегистрирует устройство с XML-описанием устройства. Этот XML может ссылаться на иконку, но ссылка уязвима для path traversal и может указывать на любой файл в системе. После регистрации устройства указанный файл становится доступным через HTTP-службу, работающую как LOCAL SERVICE, и любой может получить к нему доступ и скачать файл.