
تجاوز UAC المعتمد على fodhelper كإثبات مفهوم لـ CVE-2021-31956، مفاتيح التسجيل إلى SYSTEM دون مطالبة. لأغراض تعليمية
CVE-2021-31956 هو ثغرة تجاوز UAC (User Account Control) في Windows تتيح للمهاجم رفع الصلاحيات إلى SYSTEM دون إظهار نافذة UAC. تستغل هذه الثغرة خللاً في طريقة تعامل Windows مع مفاتيح التسجيل المرتبطة بنوافذ UAC.
تمكّن الثغرة المهاجم من تعديل مفاتيح التسجيل التي يستخدمها UAC لتشغيل البرامج ذات الصلاحيات المرتفعة. يمكن للمهاجم تغيير هذه المفاتيح لتشير إلى ملف تنفيذي خبيث، مما يؤدي إلى تشغيله بصلاحيات SYSTEM دون إظهار نافذة UAC المعتادة. يتيح ذلك تنفيذ تعليمات برمجية عشوائية بصلاحيات إدارية، متجاوزاً آلية أمان UAC.
FodHelper.exeيحتوي هذا المستودع على تطبيق بلغة C++ يوضح كيفية استغلال CVE-2021-31956. الملف التنفيذي المُجمَّع، FodHelper.exe، يتيح لك تجاوز UAC عن طريق تشغيل برنامج محدد بصلاحيات SYSTEM.
تجميع الكود المصدري بلغة C++: قم بتجميع الكود المصدري بلغة C++ المرفق إلى ملف تنفيذي (Exploit.exe).
تشغيل الاستغلال: نفّذ الأمر التالي لتشغيل برنامج (مثل calc.exe) بصلاحيات SYSTEM:
Exploit.exe 1 calc.exe