不再以普通用户身份打印作业,而是以SYSTEM身份打印系统安全策略,图个乐。
浏览文档 »
查看演示
.
报告错误
.
请求功能

PrintixService.exe 中存在“在具有不安全权限的目录中创建临时文件”漏洞,影响 Printix 的“Printix Secure Cloud Print Management”版本 1.3.1106.0 及更低版本。该漏洞允许任何登录用户将任何可执行文件或文件提升至 SYSTEM 上下文。这是通过利用安装程序 temp.ini 文件创建过程中的竞争条件实现的。
为何这是一个重大问题:
任何安装了 Printix(版本 <= 1.3.1106.0,截至 2022 年 3 月 1 日)的机器都极易受到此漏洞的攻击。补丁可能在几个月内发布,但由于该命令深度嵌入其 API,且其整个身份验证框架需要更改,可能需要更长时间。
该漏洞于 2021 年 10 月 8 日被发现,并于 2022 年 3 月 1 日获得 CVE 编号。
.NET Framework 4.8
该项目有两种使用方式:自行编译解决方案,或直接下载并运行预编译软件。
你需要安装 Visual Studio,或者已下载所需的库。
这是一个基于控制台的程序,拖放你的载荷即可在 SYSTEM 上下文中执行。由于测试竞争条件,如果找到安装程序并测试竞争条件失败,请重置程序并重试。
如果未找到安装程序,你可以编辑代码,将路径指向 C:\Windows\Installer 中的安装程序。
请参阅未解决的问题以获取计划的功能列表(以及已知问题)。
贡献让开源社区成为学习、启发和创造的绝佳场所。你做出的任何贡献都深受感谢。
基于 MIT 许可证分发。更多信息请参阅 LICENSE。