
PoC для CVE-2009-0229 "Уязвимость чтения файлов через диспетчер печати" LPE AFR (связана с CVE-2020-1048)
PoC для CVE-2009-0229 "Уязвимость чтения файлов через диспетчер печати" LPE AFR (связано с CVE-2020-1048)
Примечание1: Не подтверждено — не уверен на 100%, что это та же ошибка, что вызывает CVE-2009-0229
Примечание2: Не подтверждено — может работать на новых системах, таких как Windows Server 2012 и Windows Server 2016
Примечание3: Все выпуски Windows поставляются с 4 файлами "Разделительная страница" по умолчанию
Примечание4: Этот трюк старше Windows 95 =), почти уверен, что он использовался профессионалами для "скрытого восстановления информации" ;)
Локальный атакующий настраивает любой принтер, к которому у него есть доступ, чтобы он использовал файл "Разделительная страница", предоставленный атакующим (attack.sep) — теперь у атакующего есть "вооруженный принтер"
Локальный атакующий создает файл "Разделительная страница" (attack.sep), используя оператор "@F"/"$F", следующим образом, где предполагается, что файл для эксфильтрации — "C:\secret.txt" (обратите внимание на \ и прямое присоединение к оператору @F)
@
@FC:\\secret.txt
Локальному атакующему нужно что-то распечатать с помощью указанного выше "вооруженного" принтера
Улучшение атаки: один файл разделительной страницы может содержать список наиболее распространенных путей/имен файлов для перебора
Также есть оператор @L :)
Обнаружено еще в 2010 году, когда я проводил исследование/выступления "Взлом принтеров ради интереса и выгоды"
Я почти уверен, что подсистемы печати и факсов усеяны уязвимостями еще со времен Windows 3.1 (по историческим причинам)