CVE-2022-30206 — CVE-2022-30206 漏洞利用 | Kitploit
magicpwnrin/cve-2022-30206CVE-2022-30206
CVE-2022-30206 漏洞利用
73213年前
CVE-2022-30206
这是 CVE-2022-30206 的 PoC。
简介
执行以下操作可实现任意文件删除:
- 运行
addprinter.exe 创建一个打印机,并将 SpoolDirectory 设置为 C:\Users\Public\tmp\1。
- 运行
FileLock.exe TargetFile 将 .SHD 文件重定向到 TargetFile,并在 TargetFile 上设置 oplock。
- 运行
openprinter.exe 使打印机工作,这将触发 oplock;随后释放 oplock,TargetFile 将被删除。

备注
- 此 PoC 需要与其他技巧(例如 https://github.com/thezdi/PoC/tree/master/FilesystemEoPs)结合使用,才能将任意文件删除转化为 EoP。
- 如果一次执行未成功,你需要修改 FileLock 的 main.cpp 中的 .SHD 文件名。通常,每次打印作业后文件 ID 会增加二,请尝试 00005.SHD、00007.SHD……