这是一个 WWW(写-什么-哪里)漏洞利用
Junyu Zhou(@md5_salt),他告诉我可能存在一个新漏洞。
Wenxu Wu(@ma7h1as),我发现了该漏洞并编写了这个利用程序。
在 CVE-2020-1048 的补丁中,微软在 XcvData 函数中增加了对 portname 的验证代码。
该验证可通过在 PowerShell 中调用 Add-Printer 来触发。
现在,AddPort 和 XcvData 函数都会检查当前用户是否有权访问 portname。
但我们仍然可以使用 junction 来解决这个问题:一旦检查通过,我们就将其重解析到一个系统文件夹。例如,C:\windows\system32
重启或服务重新启动后,用户可控的数据将被写入 portname。
详情请参阅 exploit.ps1。