Windows UPnP Device Host 服务的本地任意文件读取 PoC 漏洞利用程序。以 LOCAL SERVICE 的权限读取任意文件。已在 Windows 11 Pro build 26200.8457 上测试。
已向 Microsoft 报告。评估为“非漏洞”。
UPnPHostFileRead.exe SOURCE DESTINATION。SOURCE 文件将以 LOCAL SERVICE 的权限被读取,然后以当前用户的权限写入到 DESTINATION。

普通用户可以创建 UPnPRegistrar COM 对象的实例,并调用 RegisterRunningDevice 方法,该方法将注册一个带有设备描述 XML 的设备。此 XML 可以引用一个图标,但该引用存在路径遍历漏洞,可指向系统中的任何文件。注册设备后,被引用的文件将通过一个以 LOCAL SERVICE 身份运行的 HTTP 服务暴露出来,任何人都可以访问该端点并下载文件。