
UAC-Bypass für x64 Windows 7 - 11
Die Binärdatei iscsicpl.exe weist eine Schwachstelle in der DLL-Suchreihenfolge (DLL Search Order Hijacking) auf, wenn eine 32-Bit-Microsoft-Binärdatei über SysWOW64 auf einem 64-Bit-Host ausgeführt wird. Die 32-Bit-Binärdatei führt eine Suche im Benutzer-%Path% nach der DLL iscsiexe.dll durch. Dies kann mithilfe einer Proxy-DLL ausgenutzt werden, um über „iscsicpl.exe“ Code auszuführen, da Autoelevate aktiviert ist. Dieser Exploit wurde mit den folgenden Windows-Desktop-Versionen getestet:
Diese Dateien sind unter der 3-Klausel-BSD-Lizenz verfügbar.