
Détournement du gestionnaire de fichiers Slui, contournement de l'UAC, élévation de privilèges locale
| Informations sur l'exploit | |
|---|---|
| Date | 15.01.2018 |
| Corrigé | Windows 10 20H1 (19041) |
| exploit-db | 44830 |
| Testé sur | Windows 8-10, x86/x64 indépendant |
slui.exe est un binaire auto-élevé qui est vulnérable au détournement de gestionnaire de fichiers.
Un accès en lecture à HKCU\Software\Classes\exefile\shell\open est effectué lors de l'exécution. Étant donné que la clé de registre est accessible depuis le mode utilisateur, un fichier exécutable arbitraire peut être injecté.
Cet exploit est généralement indépendant du langage de programmation et de l'architecture (bitness), car aucune injection de DLL ni copie de fichier privilégiée n'est nécessaire. De plus, si les binaires système par défaut suffisent, les dépôts de fichiers peuvent être entièrement évités.
Lorsque tout a fonctionné correctement, un cmd.exe devrait être lancé avec un niveau d'intégrité élevé (high IL).
Binaires compilés :
SluiFileHandlerHijackLPE.zip
(Mot de passe ZIP : bytecode77)
bytecode77.com/slui-file-handler-hijack-privilege-escalation