PrintDemon 是 Windows 打印后台处理程序服务(spoolsv.exe)中的一个逻辑漏洞。 该漏洞存在于后台处理程序处理打印作业到文件的方式中,一旦被利用,允许以 SYSTEM 用户身份任意写入文件系统。
该漏洞的一个示例利用包括覆盖 DriverStore 目录中的 PrintConfig.dll,当启动 XPS 打印作业时,该 DLL 会被在 SYSTEM 用户上下文中运行的 spoolsv.exe 加载(如本仓库所示)。
利用 PrintDemon 进行特权提升(CVE-2020-1048)。使用 VS2022 编译,在 Windows 10 x64 版本 1909(内部版本 18363.418)上测试。