CVE 4489: Windows_print_spools_RCE
发布时间
阅读量:
阅读量
【漏洞复现】Windows Print Spooler RCE
前言
Windows Print Spooler作为Windows系统中负责打印任务处理的核心组件,被广泛部署于各类内部网络环境中。攻击者可借助特定漏洞规避PfcAddPrinterDriver的安全检查机制,从而在打印服务器上植入带有恶意性质的驱动程序。
当攻击者所操控的账户具备域内权限时,其能够连接至域控制器中的Spooler服务,并通过该漏洞在域控制器中安装有害驱动程序,进而实现对整个域环境的全面掌控。
攻击者可利用任何已通过身份验证的用户调用RpcAddPrinterDriverEx()接口,并将远程服务器上的驱动文件作为参数传入。这一行为将导致Print Spooler服务spoolsv.exe以SYSTEM权限执行远程DLL文件中的任意代码。
0x00 PowerShell脚本实现本地提权
漏洞环境:Windows10 2004 家庭版系统
漏洞条件:Print Spooler服务处于默认启用状态

漏洞利用代码:https:
全部评论 (0)
还没有任何评论哟~
