【本地提权】CVE-2023-49147 PDF24

1. 复现

进来就发现有这个 PDF24 Toolbox 的软件,这多半是一个利用点
获取一下版本 11.15.1
Pasted image 20251029232055.png

Pasted image 20251029232147.png
Pasted image 20251029232222.png
那没得泡了,就这个提权的

msiexec.exe /fa C:\_install\pdf24-creator-11.15.1-x64.msi

然后运行这个命令

SetOpLock.exe "C:\Program Files\PDF24\faxPrnInst.log" r

Pasted image 20251029233854.png
出现提示选第二个
然后会卡在这里
Pasted image 20251029234019.png
右键 “属性”,然后点这个
Pasted image 20251029234111.png
这里不能用ie edge打开
Pasted image 20251029234133.png
然后 ctrl+o 输入 cmd.exe
Pasted image 20251029234226.png
下载好后打开就是 system 权限
Pasted image 20251029234247.png