Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/vozzie/uacscript
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed TeamingAdversarial-Angriff
GitHubvozzie/uacscript

uacscript

Windows 7 UAC-Bypass-Schwachstelle im Windows Script Host

Repository anzeigen
108283vor 11 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

UAC-Bypass-Sicherheitslücke im Windows Script Host

Die ausführbaren Dateien des Windows Script Host sind aufgrund eines fehlenden eingebetteten Manifests anfällig für eine Sicherheitslücke. Mit einem anderen Exploit kann die Kombination der Dateien "wusa.exe" und "makecab.exe" in den Windows-Ordner kopiert werden. Kopien eines Manifests und des Script Host ermöglichen es, den kopierten Script Host auszuführen und UAC-Warnmeldungen zu umgehen, sofern die UAC-Einstellungen standardmäßig sind.

Sowohl ZDI als auch Microsoft sind sich dieses Problems bewusst. Erwartungsgemäß hat ZDI die Meldung nicht akzeptiert, da es sich nicht um eine Remote-Sicherheitslücke handelt. Überraschenderweise hat Microsoft die Schwachstelle nicht akzeptiert, weil "UAC nicht als Sicherheitsgrenze betrachtet wird".

Nur Windows 7 ist betroffen, Windows 8 verfügt über ein eingebettetes Manifest und Windows 10 ist ungetestet.

Tool herunterladen