Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
slui-file-handler-hijack-privilege-escalation — Slui File Handler Hijack UAC Bypass Local Privilege Escalation | Kitploit
أدوات/GitHubGitHub/bytecode77/slui-file-handler-hijack-privilege-escalation
Privilege EscalationExploitationPost-ExploitationRed Teaming
GitHubbytecode77/slui-file-handler-hijack-privilege-escalation

slui-file-handler-hijack-privilege-escalation

Slui File Handler Hijack UAC Bypass Local Privilege Escalation

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني
9534منذ سنة واحدةتمت المراجعة من قبل Kitploit

Slui File Handler Hijack LPE

معلومات الاستغلال
التاريخ15.01.2018
تم التصحيحWindows 10 20H1 (19041)
exploit-db44830
تم الاختبار علىWindows 8-10، مستقل عن x86/x64

الوصف

slui.exe هو ملف ثنائي مرفوع تلقائيًا (auto-elevated) وهو عرضة لاختطاف معالج الملفات.

يتم تنفيذ وصول للقراءة إلى HKCU\Software\Classes\exefile\shell\open عند التشغيل. ونظرًا لإمكانية الوصول إلى مفتاح التسجيل من وضع المستخدم، يمكن حقن ملف تنفيذي عشوائي.

هذا الاستغلال مستقل عمومًا عن لغة البرمجة وعن بنية النظام (bitness)، إذ لا يلزم حقن DLL أو نسخ ملفات بصلاحيات مرتفعة. بالإضافة إلى ذلك، إذا كانت ملفات النظام الافتراضية كافية، يمكن تجنب إسقاط الملفات تمامًا.

النتيجة المتوقعة

عندما يعمل كل شيء بشكل صحيح، سيتم إنشاء cmd.exe بمستوى تكامل مرتفع (IL).

التنزيلات

ملفات ثنائية مُجمَّعة:

SluiFileHandlerHijackLPE.zip (كلمة مرور ZIP: bytecode77)

صفحة المشروع

bytecode77.com/slui-file-handler-hijack-privilege-escalation

تنزيل الأداة