Advertisement

CVE 4489: Windows_print_spools_RCE

阅读量:

【漏洞复现】Windows Print Spooler RCE

前言

Windows Print Spooler作为Windows系统中负责打印任务处理的核心组件,被广泛部署于各类内部网络环境中。攻击者可借助特定漏洞规避PfcAddPrinterDriver的安全检查机制,从而在打印服务器上植入带有恶意性质的驱动程序。

当攻击者所操控的账户具备域内权限时,其能够连接至域控制器中的Spooler服务,并通过该漏洞在域控制器中安装有害驱动程序,进而实现对整个域环境的全面掌控。

攻击者可利用任何已通过身份验证的用户调用RpcAddPrinterDriverEx()接口,并将远程服务器上的驱动文件作为参数传入。这一行为将导致Print Spooler服务spoolsv.exe以SYSTEM权限执行远程DLL文件中的任意代码。

0x00 PowerShell脚本实现本地提权

漏洞环境:Windows10 2004 家庭版系统

漏洞条件:Print Spooler服务处于默认启用状态

image-20210720173217856

漏洞利用代码:https:

全部评论 (0)

还没有任何评论哟~