CVE-2022-30206 — CVE-2022-30206 的 POC | Kitploit
malwareman007/cve-2022-30206CVE-2022-30206
CVE-2022-30206 的 POC
1513年前
CVE-2022-30206
这是 CVE-2022-30206 的 PoC。
Windows 打印后台处理程序特权提升漏洞.
介绍
执行以下操作以实现任意文件删除:
- 运行
addprinter.exe 来创建打印机,并将 SpoolDirectory 设置为 C:\Users\Public\tmp\1。
- 运行
FileLock.exe TargetFile 将 .SHD 文件重定向到 TargetFile,并在 TargetFile 上设置一个 oplock。
- 运行
openprinter.exe 使打印机工作,这会触发 oplock;然后释放 oplock,TargetFile 将被删除。
附注
- 此 PoC 需要与一些其他技巧(例如 https://github.com/thezdi/PoC/tree/master/FilesystemEoPs)结合,才能通过任意文件删除实现 EoP。
- 如果一次执行不成功,你需要修改 FileLock 的 main.cpp 中的 .SHD 文件名。通常,每次打印作业后文件 id 会递增 2,请尝试 00005.SHD、00007.SHD…