Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
printix-CVE-2022-25090 — 在Printix的"Printix Secure Cloud Print Management"版本1.3.1106.0及以下中,PrintixService.exe存在"在具有不安全权限的目录中创建临时文件"漏洞,允许任何已登录用户将任何可执行文件或文件提升至SYSTEM上下文。这是通过利用安装程序中的竞态条件实现的。 | Kitploit
工具/GitHubGitHub/comparedarray/printix-cve-2022-25090
权限提升漏洞分析漏洞利用后渗透利用渗透测试红队
GitHubcomparedarray/printix-cve-2022-25090

printix-CVE-2022-25090

在Printix的"Printix Secure Cloud Print Management"版本1.3.1106.0及以下中,PrintixService.exe存在"在具有不安全权限的目录中创建临时文件"漏洞,允许任何已登录用户将任何可执行文件或文件提升至SYSTEM上下文。这是通过利用安装程序中的竞态条件实现的。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
444年前尚未审核

Logo

CVE-2022-25090

不再以普通用户身份打印作业,而是以SYSTEM身份打印系统安全策略,图个乐。

浏览文档 »

查看演示 . 报告错误 . 请求功能

Downloads Contributors Stargazers Issues License

目录

  • 关于项目
  • 构建工具
  • 准备工作
    • 先决条件
    • 安装
  • 使用说明
  • 路线图
  • 贡献指南
  • 许可证
  • 作者
  • 致谢

关于项目

屏幕截图

PrintixService.exe 中存在“在具有不安全权限的目录中创建临时文件”漏洞,影响 Printix 的“Printix Secure Cloud Print Management”版本 1.3.1106.0 及更低版本。该漏洞允许任何登录用户将任何可执行文件或文件提升至 SYSTEM 上下文。这是通过利用安装程序 temp.ini 文件创建过程中的竞争条件实现的。

为何这是一个重大问题:

  • 任何账户都能将载荷或可执行文件提升至 SYSTEM 上下文,因此任何用户均可绕过管理限制。
  • 任何登录用户(无论其用户角色如何)都能针对命令文件并作为系统服务执行。
  • 无需启用 AlwaysInstallElevated,因为竞争条件允许 Printix 安装程序提升任何提供的载荷。

任何安装了 Printix(版本 <= 1.3.1106.0,截至 2022 年 3 月 1 日)的机器都极易受到此漏洞的攻击。补丁可能在几个月内发布,但由于该命令深度嵌入其 API,且其整个身份验证框架需要更改,可能需要更长时间。

该漏洞于 2021 年 10 月 8 日被发现,并于 2022 年 3 月 1 日获得 CVE 编号。

构建工具

.NET Framework 4.8

  • Visual Studio

准备工作

该项目有两种使用方式:自行编译解决方案,或直接下载并运行预编译软件。

先决条件

你需要安装 Visual Studio,或者已下载所需的库。

安装

  1. 下载项目,并在 Visual Studio 中打开。
  2. 确保所有 NuGet 包都已引用。
  3. 开始使用。

使用说明

这是一个基于控制台的程序,拖放你的载荷即可在 SYSTEM 上下文中执行。由于测试竞争条件,如果找到安装程序并测试竞争条件失败,请重置程序并重试。

如果未找到安装程序,你可以编辑代码,将路径指向 C:\Windows\Installer 中的安装程序。

路线图

请参阅未解决的问题以获取计划的功能列表(以及已知问题)。

贡献指南

贡献让开源社区成为学习、启发和创造的绝佳场所。你做出的任何贡献都深受感谢。

  • 如果你有添加或删除项目的建议,欢迎提交 issue 进行讨论,或者编辑 README.md 文件并直接创建拉取请求。
  • 请务必检查拼写和语法。
  • 每个建议请单独创建 PR。
  • 在发布第一个想法之前,请先阅读行为准则。

创建拉取请求

许可证

基于 MIT 许可证分发。更多信息请参阅 LICENSE。

作者

  • Logan Latvala - 网络安全爱好者 - Logan Latvala - 发现漏洞并编写代码。

致谢

  • Mitre CVE-2022-25090
  • Printix 软件
  • NIST 研究所
下载工具