Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
UAC-Elevation-CVE — fodhelper-basierte UAC-Bypass-PoC für CVE-2021-31956, Registrierungsschlüssel zu SYSTEM ohne Aufforderung. zu Bildungszwecken | Kitploit
Tools/GitHubGitHub/daoshureal/uac-elevation-cve
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRed TeamingPayload-Entwicklung
GitHubdaoshureal/uac-elevation-cve

UAC-Elevation-CVE

fodhelper-basierte UAC-Bypass-PoC für CVE-2021-31956, Registrierungsschlüssel zu SYSTEM ohne Aufforderung. zu Bildungszwecken

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-31956: Windows UAC-Elevation-of-Privilege-Exploit

Überblick

CVE-2021-31956 ist eine UAC-Bypass-Schwachstelle (User Account Control) in Windows, die es einem Angreifer ermöglicht, Privilegien auf SYSTEM-Ebene zu erhöhen, ohne eine UAC-Eingabeaufforderung auszulösen. Diese CVE nutzt einen Fehler in der Art und Weise aus, wie Windows mit Registrierungsschlüsseln umgeht, die mit UAC-Eingabeaufforderungen verbunden sind.

Funktionsweise

Die Schwachstelle ermöglicht es einem Angreifer, Registrierungsschlüssel zu ändern, die von UAC verwendet werden, um erhöhte Programme auszuführen. Der Angreifer kann diese Registrierungsschlüssel so ändern, dass sie auf eine bösartige ausführbare Datei verweisen, wodurch diese mit SYSTEM-Privilegien ausgeführt wird, ohne den normalen UAC-Dialog auszulösen. Dies ermöglicht die Ausführung beliebigen Codes mit administrativen Privilegien unter Umgehung des UAC-Sicherheitsmechanismus.

Exploit mit FodHelper.exe

Dieses Repository enthält eine C++-Anwendung, die demonstriert, wie CVE-2021-31956 ausgenutzt werden kann. Die kompilierte ausführbare Datei FodHelper.exe ermöglicht es Ihnen, UAC zu umgehen, indem ein angegebenes Programm mit SYSTEM-Privilegien ausgeführt wird.

Verwendung

  1. Kompilieren des C++-Quellcodes: Kompilieren Sie den bereitgestellten C++-Quellcode zu einer ausführbaren Datei (Exploit.exe).

  2. Ausführen des Exploits: Führen Sie den folgenden Befehl aus, um ein Programm (z. B. calc.exe) mit SYSTEM-Privilegien zu starten:

    root@kitploit:~
    Exploit.exe 1 calc.exe
    

Einfache Erklärung, wie die CVE funktioniert:

  1. Registrierungsänderung: Der Angreifer ändert bestimmte Registrierungsschlüssel, die für die UAC-Elevation verantwortlich sind.
  2. UAC-Eingabeaufforderung umgehen: Indem er diese Schlüssel so ändert, dass sie auf eine bösartige ausführbare Datei verweisen, täuscht der Angreifer Windows dazu, das Programm mit SYSTEM-Privilegien auszuführen.
  3. Erhöhte Privilegien: Das bösartige Programm wird ohne die übliche UAC-Eingabeaufforderung ausgeführt, und der Angreifer erlangt die vollständige Kontrolle über das System.
Tool herunterladen