
fodhelper-basierte UAC-Bypass-PoC für CVE-2021-31956, Registrierungsschlüssel zu SYSTEM ohne Aufforderung. zu Bildungszwecken
CVE-2021-31956 ist eine UAC-Bypass-Schwachstelle (User Account Control) in Windows, die es einem Angreifer ermöglicht, Privilegien auf SYSTEM-Ebene zu erhöhen, ohne eine UAC-Eingabeaufforderung auszulösen. Diese CVE nutzt einen Fehler in der Art und Weise aus, wie Windows mit Registrierungsschlüsseln umgeht, die mit UAC-Eingabeaufforderungen verbunden sind.
Die Schwachstelle ermöglicht es einem Angreifer, Registrierungsschlüssel zu ändern, die von UAC verwendet werden, um erhöhte Programme auszuführen. Der Angreifer kann diese Registrierungsschlüssel so ändern, dass sie auf eine bösartige ausführbare Datei verweisen, wodurch diese mit SYSTEM-Privilegien ausgeführt wird, ohne den normalen UAC-Dialog auszulösen. Dies ermöglicht die Ausführung beliebigen Codes mit administrativen Privilegien unter Umgehung des UAC-Sicherheitsmechanismus.
FodHelper.exeDieses Repository enthält eine C++-Anwendung, die demonstriert, wie CVE-2021-31956 ausgenutzt werden kann. Die kompilierte ausführbare Datei FodHelper.exe ermöglicht es Ihnen, UAC zu umgehen, indem ein angegebenes Programm mit SYSTEM-Privilegien ausgeführt wird.
Kompilieren des C++-Quellcodes: Kompilieren Sie den bereitgestellten C++-Quellcode zu einer ausführbaren Datei (Exploit.exe).
Ausführen des Exploits: Führen Sie den folgenden Befehl aus, um ein Programm (z. B. calc.exe) mit SYSTEM-Privilegien zu starten:
Exploit.exe 1 calc.exe