윈도우 권한 상승(LPE) 취약점, 불량한 감자들 2. Print Spoofer

Table of Contents

윈도우 프린트 스풀러에는 다양한 취약점이 존재한다.

프린트 스풀러는 윈도우 운영체제에서 서비스로 동작하며, SYSTEM 권한을 갖는다.

자 항상 윈도우 운영체제에서는 이 SYSTEM 권한이 문제다.

예전에 이 프린트 스풀러를 악용하는 print nightmare라는 취약점이 있었다.(현재도 보안 패치를 적용하지 않으면 동작한다.)

Juicy Potato가 막히자 다른 보안 연구자들은 이 프린트 스풀러 서비스로 눈을 돌렸다.

이번 글에서는 이 Print Spoofer를 다뤄보고자 한다.


1. 개요