
# Slui Dateihandler-UAC-Bypass zur lokalen Rechteausweitung
| Exploit-Informationen | |
|---|---|
| Datum | 15.01.2018 |
| Gepatcht | Windows 10 20H1 (19041) |
| exploit-db | 44830 |
| Getestet auf | Windows 8-10, unabhängig von x86/x64 |
slui.exe ist eine automatisch erhöhte Binärdatei, die anfällig für Dateihandler-Hijacking ist.
Bei der Ausführung wird ein Lesezugriff auf HKCU\Software\Classes\exefile\shell\open durchgeführt. Da der Registrierungsschlüssel aus dem Benutzermodus zugänglich ist, kann eine beliebige ausführbare Datei injiziert werden.
Dieser Exploit ist im Allgemeinen unabhängig von Programmiersprache und Bitness, da weder eine DLL-Injektion noch ein privilegiertes Kopieren von Dateien erforderlich ist. Darüber hinaus können Datei-Drops vollständig vermieden werden, sofern die Standard-Systembinärdateien ausreichen.
Wenn alles korrekt funktioniert hat, sollte eine cmd.exe mit hoher Integritätsstufe (High IL) gestartet werden.
Kompilierte Binärdateien:
SluiFileHandlerHijackLPE.zip
(ZIP-Passwort: bytecode77)
bytecode77.com/slui-file-handler-hijack-privilege-escalation