Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
UsoDllLoader — Windows – Instrumentalisierung privilegierter Dateischreibvorgänge mit dem Update Session Orchestrator-Dienst | Kitploit
Tools/GitHubGitHub/itm4n/usodllloader
Privilege EscalationPayload-GenerierungExploitationPenetrationstestsArchived
GitHubitm4n/usodllloader

UsoDllLoader

Windows – Instrumentalisierung privilegierter Dateischreibvorgänge mit dem Update Session Orchestrator-Dienst

Repository anzeigen
406100vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

UsoDllLoader

⚠️ 2020-06-06 Update: dieser Trick funktioniert nicht mehr auf den neuesten Builds der Windows 10 Insider Preview. Das bedeutet, dass er zwar auf der Mainstream-Version von Windows 10 noch funktioniert, Sie aber davon ausgehen sollten, dass er in den kommenden Monaten gepatcht wird.

Beschreibung

Dieses PoC zeigt eine Technik, mit der sich privilegierte Dateischreib-Schwachstellen unter Windows ausnutzen lassen. Es bietet eine Alternative zum DiagHub-DLL-Lade-Exploit von James Forshaw (auch bekannt als @tiraniddo), der von Microsoft ab Build-Version 1903 behoben wurde.

TL;DR

Ab Windows 10 hat Microsoft den Update Session Orchestrator-Dienst eingeführt. Als normaler Benutzer können Sie über COM mit diesem Dienst interagieren und z. B. einen "Update-Scan" starten (d. h. prüfen, ob Updates verfügbar sind) oder den Download ausstehender Updates starten. Es gibt sogar ein undokumentiertes integriertes Tool namens usoclient.exe, das diesem Zweck dient.

Aus Sicht eines Angreifers ist dieser Dienst interessant, da er als NT AUTHORITY\System läuft und bei jeder Erstellung einer Update-Session versucht, eine nicht existierende DLL (windowscoredeviceinfo.dll) zu laden.

Das bedeutet, dass wir, wenn wir eine privilegierte Dateischreib-Schwachstelle in Windows oder in Drittanbietersoftware finden, unsere eigene Version von windowscoredeviceinfo.dll in C:\Windows\Sytem32\ kopieren und sie dann vom USO-Dienst laden lassen könnten, um Code als NT AUTHORITY\System auszuführen.

Weitere Informationen:
Teil 1 - https://itm4n.github.io/usodllloader-part1/
Teil 2 - https://itm4n.github.io/usodllloader-part2/

Das PoC erstellen

Inhalt

Diese Lösung besteht aus zwei Projekten: WindowsCoreDeviceInfo und UsoDllLoader.

  • WindowsCoreDeviceInfo

Es stellt eine PoC-DLL bereit, die eine Bind-Shell auf Port 1337 (nur localhost) startet, sobald die Funktion QueryDeviceInformation() aufgerufen wird. Dies ist der Name der Funktion, die von den USO-Workern verwendet wird.

  • UsoDllLoader (optional)

Es ist eine abgespeckte Version von usoclient.exe. Es kann als normaler Benutzer ausgeführt werden, um mit dem USO-Dienst zu interagieren und ihn zu veranlassen, windowscoredeviceinfo.dll zu laden. Anschließend wird versucht, eine Verbindung zur Bind-Shell herzustellen. Bei Fehlern lesen Sie bitte den Abschnitt "Bekannte Probleme".

Die Lösung erstellen

Die Lösung ist bereits vorkonfiguriert, sodass die Kompilierung einfach sein sollte. Ich verwende Visual Studio 2019. Es könnte mit älteren Versionen nicht funktionieren.

  1. Wählen Sie die Konfiguration Release und die Architektur x64.
  2. Erstellen Sie die Lösung.
  3. Ausgabe: die DLL .\x64\Release\WindowsCoreDeviceInfo.dll und der Loader .\x64\Release\UsoDllLoader.exe.

Test

Verwendung 1 - UsoDllLoader

Zu Testzwecken können Sie:

  1. Als Administrator kopieren Sie WindowsCoreDeviceInfo.dll nach C:\Windows\System32\.
  2. Verwenden Sie den Loader als normaler Benutzer.
  3. Hoffentlich erhalten Sie eine Shell als NT AUTHORITY\SYSTEM.

Verwendung 2 - UsoClient

Falls UsoDllLoader.exe fehlschlägt, können Sie die obigen Schritte manuell durchführen.

  1. Als Administrator kopieren Sie WindowsCoreDeviceInfo.dll nach C:\Windows\System32\.
  2. Verwenden Sie als normaler Benutzer den Befehl usoclient StartInteractiveScan. Beachten Sie, dass Sie keine Rückmeldung vom Befehl erhalten.
  3. Laden Sie netcat für Windows herunter und verwenden Sie den Befehl nc.exe 127.0.0.1 1337, um eine Verbindung zur Bind-Shell herzustellen.

Bekannte Probleme

  • Ausstehende Updates

Diese Methode wird wahrscheinlich fehlschlagen, wenn ein oder mehrere Updates auf die Installation warten oder gerade installiert werden.

  • RPC-Fehler

Abhängig von der Windows-Version kann UsoDllLoader.exe mit verschiedenen Fehlercodes fehlschlagen. Ich habe diese Probleme nicht allzu sehr untersucht. Der Grund dafür ist, dass es sich nur um ein PoC handelt, das ich aus Bequemlichkeit entwickelt habe. Am wichtigsten ist die DLL, nicht der Loader. Siehe "Verwendung 2" für weitere Details.

Tool herunterladen