
SafeBreach 的 Peleg Hadar (@peleghd) 和 Tomer Bar 因 CVE-2020-1048 而受到 Microsoft 致谢,该漏洞是 Windows 打印后台处理程序漏洞,可在 Windows 7 及更高版本上实现权限提升。
Alex Ionescu (@aionescu) 和 Yarden Shafir (@yarden_shafir) 在其精彩的博客文章 PrintDemon: Print Spooler Privilege Escalation, Persistence & Stealth (CVE-2020-1048 & more) 中披露了一些细节。利用这些知识,我找到了一个使用 Windows 连接点和符号链接绕过该补丁的方法(感谢 James Forshaw @tiraniddo)。
我的报告是重复的,因为根本原因此前已由其他人报告,并且该报告被分配了 CVE-2020-1337,一个非常酷的 CVE :-)
这段 C# 代码允许将恶意 DLL 放置到本地 C:\windows\system32 目录中,以便被易受 DLL 劫持的应用程序或服务加载。
博客文章:CVE-2020-1337: my two cents;也有西班牙语版本。
使用 Visual Studio 以获取独立的二进制文件。神奇之处在于使用以下 NuGet 包:
将二进制文件和恶意文件放在同一路径下,然后执行第一步:

手动重启系统,然后执行第二步,最终以最终名称植入你的 DLL:
