
Slui File Handler Hijack UAC Bypass Local Privilege Escalation
| Información del Exploit | |
|---|---|
| Fecha | 15.01.2018 |
| Parcheado | Windows 10 20H1 (19041) |
| exploit-db | 44830 |
| Probado en | Windows 8-10, independiente de x86/x64 |
slui.exe es un binario auto-elevado que es vulnerable al secuestro de manejadores de archivo.
Se realiza acceso de lectura a HKCU\Software\Classes\exefile\shell\open durante su ejecución. Debido a que la clave de registro es accesible desde el modo de usuario, se puede inyectar un ejecutable arbitrario.
Este exploit es generalmente independiente del lenguaje de programación y de la arquitectura de bits, ya que no se necesita inyección de DLL ni copia de archivos privilegiada. Además, si los binarios predeterminados del sistema son suficientes, se pueden evitar por completo las caídas de archivos.
Cuando todo funciona correctamente, se debe abrir un cmd.exe con IL alto.
Binarios compilados:
SluiFileHandlerHijackLPE.zip
(Contraseña del ZIP: bytecode77)
bytecode77.com/slui-file-handler-hijack-privilege-escalation