
系统管理员的完全噩梦:用户无需认证即可随时随地更改注册表。
探索文档 »
查看演示
.
报告错误
.
请求功能

PrintixService.exe中存在一个“特权API使用不当”漏洞,在Printix的“Printix Secure Cloud Print Management”1.3.1106.0及以下版本中,本地或远程攻击者能够通过UITasks.PersistentRegistryData参数以SYSTEM上下文更改所有HKEY Windows注册表值。
以下是为什么这是一个大问题:
任何安装了Printix版本(截至2022年3月1日 <= 1.3.1106.0)的机器都高度易受此漏洞影响。可能几个月内会发布补丁,但由于该命令在其API中嵌入过深,且需要更改整个认证框架,修复时间可能会更长。
该漏洞于2021年10月2日发现,并于2022年3月1日预留了CVE。
.NET Framework 4.8
此项目有两种使用方式,例如自行编译解决方案,或直接下载并运行预编译软件。
您需要安装Visual Studio,或已下载所需的库。
下载项目,并在Visual Studio中打开。
确保所有NuGet包均已引用。
享受。
这是一个基于控制台的程序,因此您只需运行该程序即可。
请查看开放问题以获取提议的功能列表(以及已知问题)。
贡献使得开源社区成为一个令人惊叹的学习、启发和创造的地方。您所做的任何贡献都深受感激。
根据MIT许可证分发。更多信息请参见LICENSE。