العودة إلى التحديثات
New releaseJul 24, 2026

UACME v3.7.1

تجاوز التحكم في حساب المستخدم في ويندوز

مشاركة

Build status Visitors

UACMe

إحباط التحكم في حساب المستخدم في ويندوز عن طريق استغلال الثغرة الخلفية المدمجة للرفع التلقائي (AutoElevate). يعرض هذا المشروع تقنيات مختلفة لتجاوز UAC ويعمل كمورد تعليمي لفهم آليات الأمان في ويندوز.

⚠️ تحذير: هذه الأداة تظهر ثغرات أمنية يمكن استغلالها بشكل ضار. استخدمها بمسؤولية وفقط في بيئات محكومة.

متطلبات النظام

  • أنظمة التشغيل: ويندوز 7/8/8.1/10/11 (x86-32/x64، إصدارات العميل، بعض الطرق تعمل أيضًا على إصدارات الخادم)
  • حساب المستخدم: حساب مسؤول مع ضبط UAC على الإعدادات الافتراضية

الاستخدام

قم بتشغيل الملف التنفيذي من سطر الأوامر باستخدام الصيغة التالية:``` akagi32.exe [Method_Number] [Optional_Command]

أو```
akagi64.exe [Method_Number] [Optional_Command]

المعلمات:

  • Method_Number: الرقم المقابل لطريقة تجاوز UAC (انظر قائمة الطرق أدناه)
  • Optional_Command: المسار الكامل لملف قابل للتنفيذ لتشغيله بصلاحيات مرتفعة
    • إذا تم حذفه، سيقوم البرنامج بتشغيل موجه أوامر مرتفع (%systemroot%\system32\cmd.exe)

أمثلة:```

akagi32.exe 23 akagi64.exe 61 akagi32.exe 23 c:\windows\system32\calc.exe akagi64.exe 61 c:\windows\system32\charmap.exe

> **ملاحظة**: منذ الإصدار 3.5.0، تُعتبر جميع الطرق "المُصلّحة" سابقًا قديمة وتمت إزالتها. إذا كنت بحاجة إليها، استخدم [فرع v3.2.x](https://github.com/hfiref0x/UACME/tree/v3.2.x).

> **ملاحظة**: اعتبارًا من الإصدار 3.7.0، تمت إزالة الطرق "المُصلّحة" بين الإصدارين 3.5.0 و3.7.0 من جدول طرق UACMe. إذا كنت بحاجة إليها، استخدم [فرع v3.6.x_plus](https://github.com/hfiref0x/UACME/tree/v3.6.x_plus) لا يزال رمز هذه الطرق متاحًا في الفرع الحالي للأغراض التاريخية.

<details>
  <summary>المفاتيح (انقر للتوسيع/الطي)</summary>1. المؤلف: Leo Davidson
   * النوع: اختراق DLL
   * الأسلوب: IFileOperation
   * الهدف/الأهداف: \system32\sysprep\sysprep.exe
   * المكون/المكونات: cryptbase.dll
   * التنفيذ: ucmStandardAutoElevation   
   * يعمل من: Windows 7 (7600)
   * تم الإصلاح في: Windows 8.1 (9600)
      * كيف: تم تعزيز sysprep.exe لعناصر LoadFrom في البيان
   * حالة الكود: تمت إزالته بدءًا من v3.5.0 :tractor:
2. المؤلف: Leo Davidson (مشتق)
   * النوع: اختراق DLL
   * الأسلوب: IFileOperation
   * الهدف/الأهداف: \system32\sysprep\sysprep.exe
   * المكون/المكونات: ShCore.dll
   * التنفيذ: ucmStandardAutoElevation
   * يعمل من: Windows 8.1 (9600)
   * تم الإصلاح في: Windows 10 TP (> 9600)
      * كيف: تأثير جانبي لنقل ShCore.dll إلى \KnownDlls
   * حالة الكود: تمت إزالته بدءًا من v3.5.0 :tractor:
3. المؤلف: Leo Davidson (مشتق) بواسطة WinNT/Pitou
   * النوع: اختراق DLL
   * الأسلوب: IFileOperation
   * الهدف/الأهداف: \system32\oobe\setupsqm.exe
   * المكون/المكونات: WdsCore.dll
   * التنفيذ: ucmStandardAutoElevation
   * يعمل من: Windows 7 (7600)
   * تم الإصلاح في: Windows 10 TH2 (10558)
      * كيف: تأثير جانبي لإعادة تصميم OOBE
   * حالة الكود: تمت إزالته بدءًا من v3.5.0 :tractor:
4. المؤلف: Jon Ericson, WinNT/Gootkit, mzH
   * النوع: AppCompat
   * الأسلوب: RedirectEXE Shim
   * الهدف/الأهداف: \system32\cliconfg.exe
   * المكون/المكونات: -
   * التنفيذ: ucmShimRedirectEXE
   * يعمل من: Windows 7 (7600)
   * تم الإصلاح في: Windows 10 TP (> 9600)
      * كيف: تمت إزالة رفع الصلاحية التلقائي لـ Sdbinst.exe، KB3045645/KB3048097 لبقية إصدارات Windows
   * حالة الكود: تمت إزالته بدءًا من v3.5.0 :tractor:
5. المؤلف: WinNT/Simda
   * النوع: واجهة COM مرتفعة الصلاحية
   * الأسلوب: ISecurityEditor
   * الهدف/الأهداف: مفاتيح التسجيل HKLM
   * المكون/المكونات: -
   * التنفيذ: ucmSimdaTurnOffUac
   * يعمل من: Windows 7 (7600)
   * تم الإصلاح في: Windows 10 TH1 (10147)
      * كيف: تغيرت طريقة واجهة ISecurityEditor
   * حالة الكود: تمت إزالته بدءًا من v3.5.0 :tractor:
6. المؤلف: Win32/Carberp
   * النوع: اختراق DLL
   * الأسلوب: WUSA
   * الهدف/الأهداف: \ehome\mcx2prov.exe, \system32\migwiz\migwiz.exe
   * المكون/المكونات: WdsCore.dll, CryptBase.dll, CryptSP.dll
   * التنفيذ: ucmWusaMethod
   * يعمل من: Windows 7 (7600)
   * تم الإصلاح في: Windows 10 TH1 (10147)
      * كيف: تمت إزالة خيار WUSA /extract
   * حالة الكود: تمت إزالته بدءًا من v3.5.0 :tractor:
7. المؤلف: Win32/Carberp (مشتق)
   * النوع: اختراق DLL
   * الأسلوب: WUSA
   * الهدف/الأهداف: \system32\cliconfg.exe
   * المكون/المكونات: ntwdblib.dll
   * التنفيذ: ucmWusaMethod
   * يعمل من: Windows 7 (7600)
   * تم الإصلاح في: Windows 10 TH1 (10147)
      * كيف: تمت إزالة خيار WUSA /extract
   * حالة الكود: تمت إزالته بدءًا من v3.5.0 :tractor:
8. المؤلف: Leo Davidson (مشتق) بواسطة Win32/Tilon
   * النوع: اختراق DLL
   * الأسلوب: IFileOperation
   * الهدف/الأهداف: \system32\sysprep\sysprep.exe
   * المكون/المكونات: Actionqueue.dll
   * التنفيذ: ucmStandardAutoElevation
   * يعمل من: Windows 7 (7600)
   * تم الإصلاح في: Windows 8.1 (9600)
      * كيف: تم تعزيز sysprep.exe للـ LoadFrom في البيان
   * حالة الكود: تمت إزالته بدءًا من v3.5.0 :tractor:
9. المؤلف: Leo Davidson, WinNT/Simda, Win32/Carberp (مشتق)
   * النوع: اختراق DLL
   * الأسلوب: IFileOperation, ISecurityEditor, WUSA
   * الهدف/الأهداف: مفاتيح التسجيل IFEO, \system32\cliconfg.exe
   * المكون/المكونات: DLL لمحقِّق التطبيق (Application Verifier Dll) معرف من قبل المهاجم
   * التنفيذ: ucmAvrfMethod
   * يعمل من: Windows 7 (7600)
   * تم الإصلاح في: Windows 10 TH1 (10147)
      * كيف: تمت إزالة خيار WUSA /extract، تغيرت طريقة واجهة ISecurityEditor
   * حالة الكود: تمت إزالته بدءًا من v3.5.0 :tractor:
10. المؤلف: WinNT/Pitou, Win32/Carberp (مشتق)
    * النوع: اختراق DLL
    * الأسلوب: IFileOperation, WUSA
    * الهدف/الأهداف: \system32\\{جديد}أو{موجود}\\{مرفوع الصلاحية تلقائيًا}.exe, مثلاً winsat.exe
    * المكون/المكونات: DLL معرف من قبل المهاجم, مثلاً PowProf.dll, DevObj.dll
    * التنفيذ: ucmWinSATMethod
    * يعمل من: Windows 7 (7600)
    * تم الإصلاح في: Windows 10 TH2 (10548) 
        * كيف: تعزيز التحكم في مسار التطبيقات المرتفعة الصلاحية في AppInfo
    * حالة الكود: تمت إزالته بدءًا من v3.5.0 :tractor:
11. المؤلف: Jon Ericson, WinNT/Gootkit, mzH
    * النوع: AppCompat
    * الأسلوب: تصحيح الذاكرة Shim (Shim Memory Patch)
    * الهدف/الأهداف: \system32\iscsicli.exe
    * المكون/المكونات: شيل كود (shellcode) معدة من قبل المهاجم
    * التنفيذ: ucmShimPatch
    * يعمل من: Windows 7 (7600)
    * تم الإصلاح في: Windows 8.1 (9600)
        * كيف: تمت إزالة رفع الصلاحية التلقائي لـ Sdbinst.exe، KB3045645/KB3048097 لبقية إصدارات Windows
    * حالة الكود: تمت إزالته بدءًا من v3.5.0 :tractor:
12. المؤلف: Leo Davidson (مشتق)
    * النوع: اختراق DLL
    * الأسلوب: IFileOperation
    * الهدف/الأهداف: \system32\sysprep\sysprep.exe
    * المكون/المكونات: dbgcore.dll
    * التنفيذ: ucmStandardAutoElevation
    * يعمل من: Windows 10 TH1 (10240)
    * تم الإصلاح في: Windows 10 TH2 (10565)
        * كيف: تم تحديث بيان sysprep.exe
    * حالة الكود: تمت إزالته بدءًا من v3.5.0 :tractor:
13. المؤلف: Leo Davidson (مشتق)
    * النوع: اختراق DLL
    * الأسلوب: IFileOperation
    * الهدف/الأهداف: \system32\mmc.exe EventVwr.msc
    * المكون/المكونات: elsext.dll
    * التنفيذ: ucmMMCMethod
    * يعمل من: Windows 7 (7600)
    * تم الإصلاح في: Windows 10 RS1 (14316)
        * كيف: تمت إزالة تابعية مفقودة
    * حالة الكود: تمت إزالته بدءًا من v3.5.0 :tractor:
14. المؤلف: Leo Davidson, WinNT/Sirefef (مشتق)
    * النوع: اختراق DLL
    * الأسلوب: IFileOperation
    * الهدف/الأهداف: \system\credwiz.exe, \system32\wbem\oobe.exe
    * المكون/المكونات: netutils.dll
    * التنفيذ: ucmSirefefMethod
    * يعمل من: Windows 7 (7600)
    * تم الإصلاح في: Windows 10 TH2 (10548)
        * كيف: تعزيز التحكم في مسار التطبيقات المرتفعة الصلاحية في AppInfo
    * حالة الكود: تمت إزالته بدءًا من v3.5.0 :tractor:
15. المؤلف: Leo Davidson, Win32/Addrop, Metasploit (مشتق)
    * النوع: اختراق DLL
    * الأسلوب: IFileOperation
    * الهدف/الأهداف: \system32\cliconfg.exe
    * المكون/المكونات: ntwdblib.dll
    * التنفيذ: ucmGenericAutoelevation
    * يعمل من: Windows 7 (7600)

الفئات