
Slui File Handler Hijack UAC Bypass Local Privilege Escalation
| معلومات الاستغلال | |
|---|---|
| التاريخ | 15.01.2018 |
| تم التصحيح | Windows 10 20H1 (19041) |
| exploit-db | 44830 |
| تم الاختبار على | Windows 8-10، مستقل عن x86/x64 |
slui.exe هو ملف ثنائي مرفوع تلقائيًا (auto-elevated) وهو عرضة لاختطاف معالج الملفات.
يتم تنفيذ وصول للقراءة إلى HKCU\Software\Classes\exefile\shell\open عند التشغيل. ونظرًا لإمكانية الوصول إلى مفتاح التسجيل من وضع المستخدم، يمكن حقن ملف تنفيذي عشوائي.
هذا الاستغلال مستقل عمومًا عن لغة البرمجة وعن بنية النظام (bitness)، إذ لا يلزم حقن DLL أو نسخ ملفات بصلاحيات مرتفعة. بالإضافة إلى ذلك، إذا كانت ملفات النظام الافتراضية كافية، يمكن تجنب إسقاط الملفات تمامًا.
عندما يعمل كل شيء بشكل صحيح، سيتم إنشاء cmd.exe بمستوى تكامل مرتفع (IL).
ملفات ثنائية مُجمَّعة:
SluiFileHandlerHijackLPE.zip
(كلمة مرور ZIP: bytecode77)
bytecode77.com/slui-file-handler-hijack-privilege-escalation