CVE-2009-0229 "打印后台处理程序读取文件漏洞" LPE AFR 的PoC(与 CVE-2020-1048 相关)
说明1:未经证实——不能100%确定是否是触发 CVE-2009-0229 的同一个漏洞
说明2:未经证实——可能在较新系统上运行,如 Windows Server 2012 和 Windows Server 2016
说明3:所有 Windows 发行版默认带有 4 个“分隔页”文件
说明4:这个技巧比 Windows 95 还要早 =),我敢肯定专业人士曾用它进行“隐蔽信息恢复” ;)
本地攻击者配置其拥有访问权限的任意打印机,使其使用攻击者提供的“分隔页”文件(attack.sep),现在攻击者拥有了“武器化打印机”
本地攻击者制作“分隔页”文件(attack.sep),使用“@F”/“$F”操作符,如下所示,其中要窃取的文件假定为“C:\secret.txt”(注意 \ 以及直接连接到 @F 操作符)
@
@FC:\\secret.txt
本地攻击者需要使用上述“武器化打印机”打印一些内容
攻击改进:一个“分隔页”文件可以包含一个暴力枚举的常用文件路径/文件名列表
另外还有 @L 操作符 :)
早在 2010 年,我在进行“Hacking Printers for Fun and Profit”研究/演讲时就发现了它
我敢肯定,自 Windows 3.1 以来,打印和传真子系统就充斥着漏洞(由于历史原因)
“Microsoft Security Bulletin MS09-022 - Critical”
CVE-2009-0229
CVE-2020-1048