
PoC de bypass de UAC basado en fodhelper para CVE-2021-31956, claves de registro a SYSTEM sin un prompt. educativo
CVE-2021-31956 es una vulnerabilidad de omisión de UAC (Control de cuentas de usuario) en Windows que permite a un atacante elevar privilegios a SYSTEM sin activar un aviso de UAC. Este CVE explota un fallo en la forma en que Windows gestiona las claves del registro asociadas a los avisos de UAC.
La vulnerabilidad permite a un atacante modificar claves del registro utilizadas por UAC para ejecutar programas con privilegios elevados. El atacante puede cambiar estas claves del registro para que apunten a un ejecutable malicioso, provocando que se ejecute con privilegios SYSTEM sin activar el diálogo normal de UAC. Esto permite la ejecución de código arbitrario con privilegios administrativos, omitiendo el mecanismo de seguridad de UAC.
FodHelper.exeEste repositorio contiene una aplicación en C++ que demuestra cómo se puede explotar CVE-2021-31956. El ejecutable compilado, FodHelper.exe, permite omitir UAC ejecutando un programa especificado con privilegios SYSTEM.
Compilar el código fuente en C++: Compila el código fuente en C++ proporcionado en un ejecutable (Exploit.exe).
Ejecutar el exploit: Ejecuta el siguiente comando para lanzar un programa (por ejemplo, calc.exe) con privilegios SYSTEM:
Exploit.exe 1 calc.exe