Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-30206 — CVE-2022-30206 的 POC | Kitploit
工具/GitHubGitHub/malwareman007/cve-2022-30206
权限提升漏洞分析漏洞利用渗透测试
GitHubmalwareman007/cve-2022-30206

CVE-2022-30206

CVE-2022-30206 的 POC

查看仓库
1513年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-30206

这是 CVE-2022-30206 的 PoC。

Windows 打印后台处理程序特权提升漏洞.

介绍

执行以下操作以实现任意文件删除:

  1. 运行 addprinter.exe 来创建打印机,并将 SpoolDirectory 设置为 C:\Users\Public\tmp\1。
  2. 运行 FileLock.exe TargetFile 将 .SHD 文件重定向到 TargetFile,并在 TargetFile 上设置一个 oplock。
  3. 运行 openprinter.exe 使打印机工作,这会触发 oplock;然后释放 oplock,TargetFile 将被删除。

附注

  1. 此 PoC 需要与一些其他技巧(例如 https://github.com/thezdi/PoC/tree/master/FilesystemEoPs)结合,才能通过任意文件删除实现 EoP。
  2. 如果一次执行不成功,你需要修改 FileLock 的 main.cpp 中的 .SHD 文件名。通常,每次打印作业后文件 id 会递增 2,请尝试 00005.SHD、00007.SHD…
下载工具