Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
printix-CVE-2022-25089 — PrintixService.exe 中的一个“Incorrect Use of a Privileged API”漏洞,存在于 Printix 的“Printix Secure Cloud Print Management”版本 1.3.1106.0 及以下,允许本地或远程攻击者通过 UITasks.PersistentRegistryData 参数以 SYSTEM 上下文更改所有 HKEY Windows 注册表值。 | Kitploit
工具/GitHubGitHub/comparedarray/printix-cve-2022-25089
权限提升漏洞分析漏洞利用渗透测试错误配置
GitHubcomparedarray/printix-cve-2022-25089

printix-CVE-2022-25089

PrintixService.exe 中的一个“Incorrect Use of a Privileged API”漏洞,存在于 Printix 的“Printix Secure Cloud Print Management”版本 1.3.1106.0 及以下,允许本地或远程攻击者通过 UITasks.PersistentRegistryData 参数以 SYSTEM 上下文更改所有 HKEY Windows 注册表值。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
2214年前尚未审核

Logo

CVE-2022-25089

系统管理员的完全噩梦:用户无需认证即可随时随地更改注册表。

探索文档 »

查看演示 . 报告错误 . 请求功能

Downloads Contributors Stargazers Issues License

目录

  • 关于项目
  • 构建工具
  • 开始使用
    • 先决条件
    • 安装
  • 使用
  • 路线图
  • 贡献
  • 许可证
  • 作者
  • 致谢

关于项目

截图

PrintixService.exe中存在一个“特权API使用不当”漏洞,在Printix的“Printix Secure Cloud Print Management”1.3.1106.0及以下版本中,本地或远程攻击者能够通过UITasks.PersistentRegistryData参数以SYSTEM上下文更改所有HKEY Windows注册表值。

以下是为什么这是一个大问题:

  • 此CVE允许任何人连接到您的企业网络,并在远程计算机上随意更改任何注册表值。
  • 任何登录用户(无论其用户角色如何)都可以针对自身,或让他人远程系统性地更改机器上的所有注册表值。
  • 目前几乎没有方法检查机器是否受损,但一种检测机器是否已被入侵的方法即将发布。

任何安装了Printix版本(截至2022年3月1日 <= 1.3.1106.0)的机器都高度易受此漏洞影响。可能几个月内会发布补丁,但由于该命令在其API中嵌入过深,且需要更改整个认证框架,修复时间可能会更长。

该漏洞于2021年10月2日发现,并于2022年3月1日预留了CVE。

构建工具

.NET Framework 4.8

  • Visual Studio

开始使用

此项目有两种使用方式,例如自行编译解决方案,或直接下载并运行预编译软件。

先决条件

您需要安装Visual Studio,或已下载所需的库。

安装

  1. 下载项目,并在Visual Studio中打开。

  2. 确保所有NuGet包均已引用。

  3. 享受。

使用

这是一个基于控制台的程序,因此您只需运行该程序即可。

路线图

请查看开放问题以获取提议的功能列表(以及已知问题)。

贡献

贡献使得开源社区成为一个令人惊叹的学习、启发和创造的地方。您所做的任何贡献都深受感激。

  • 如果您有添加或删除项目的建议,请随时打开一个问题进行讨论,或者在编辑README.md文件并做出必要更改后直接创建拉取请求。
  • 请确保检查您的拼写和语法。
  • 为每个建议创建单独的PR。
  • 在发布您的第一个想法之前,也请阅读行为准则。

创建拉取请求

许可证

根据MIT许可证分发。更多信息请参见LICENSE。

作者

  • Logan Latvala - 网络安全爱好者 - Logan Latvala - 发现该漏洞并创建代码。

致谢

  • Mitre CVE-2022-25089
  • Printix Software
  • NIST Institute
下载工具