Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
UAC-Elevation-CVE — PoC de contournement de l'UAC basé sur fodhelper pour CVE-2021-31956, clés de registre vers SYSTEM sans invite. éducatif | Kitploit
Outils/GitHubGitHub/daoshureal/uac-elevation-cve
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
GitHubdaoshureal/uac-elevation-cve

UAC-Elevation-CVE

PoC de contournement de l'UAC basé sur fodhelper pour CVE-2021-31956, clés de registre vers SYSTEM sans invite. éducatif

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-31956 : Exploit d'élévation de privilèges UAC sous Windows

Aperçu

CVE-2021-31956 est une vulnérabilité de contournement de l'UAC (User Account Control) sous Windows qui permet à un attaquant d'élever ses privilèges jusqu'à SYSTEM sans déclencher d'invite UAC. Cette CVE exploite une faille dans la manière dont Windows gère les clés de registre associées aux invites UAC.

Fonctionnement

La vulnérabilité permet à un attaquant de modifier les clés de registre utilisées par l'UAC pour exécuter des programmes élevés. L'attaquant peut modifier ces clés de registre pour qu'elles pointent vers un exécutable malveillant, ce qui le fait s'exécuter avec les privilèges SYSTEM sans déclencher la boîte de dialogue UAC habituelle. Cela permet l'exécution de code arbitraire avec des privilèges administratifs, contournant ainsi le mécanisme de sécurité UAC.

Exploit utilisant FodHelper.exe

Ce dépôt contient une application C++ qui démontre comment CVE-2021-31956 peut être exploitée. L'exécutable compilé, FodHelper.exe, vous permet de contourner l'UAC en exécutant un programme spécifié avec les privilèges SYSTEM.

Utilisation

  1. Compiler le code source C++ : Compilez le code source C++ fourni en un exécutable (Exploit.exe).

  2. Lancer l'exploit : Exécutez la commande suivante pour lancer un programme (par exemple, calc.exe) avec les privilèges SYSTEM :

    root@kitploit:~
    Exploit.exe 1 calc.exe
    

Explication simple du fonctionnement de la CVE :

  1. Modification du registre : L'attaquant modifie des clés de registre spécifiques responsables de l'élévation UAC.
  2. Contournement de l'invite UAC : En modifiant ces clés pour qu'elles pointent vers un exécutable malveillant, l'attaquant trompe Windows pour qu'il exécute le programme avec les privilèges SYSTEM.
  3. Privilèges élevés : Le programme malveillant s'exécute sans l'invite UAC habituelle, et l'attaquant obtient le contrôle total du système.
Télécharger l’outil