
PoC de contournement de l'UAC basé sur fodhelper pour CVE-2021-31956, clés de registre vers SYSTEM sans invite. éducatif
CVE-2021-31956 est une vulnérabilité de contournement de l'UAC (User Account Control) sous Windows qui permet à un attaquant d'élever ses privilèges jusqu'à SYSTEM sans déclencher d'invite UAC. Cette CVE exploite une faille dans la manière dont Windows gère les clés de registre associées aux invites UAC.
La vulnérabilité permet à un attaquant de modifier les clés de registre utilisées par l'UAC pour exécuter des programmes élevés. L'attaquant peut modifier ces clés de registre pour qu'elles pointent vers un exécutable malveillant, ce qui le fait s'exécuter avec les privilèges SYSTEM sans déclencher la boîte de dialogue UAC habituelle. Cela permet l'exécution de code arbitraire avec des privilèges administratifs, contournant ainsi le mécanisme de sécurité UAC.
FodHelper.exeCe dépôt contient une application C++ qui démontre comment CVE-2021-31956 peut être exploitée. L'exécutable compilé, FodHelper.exe, vous permet de contourner l'UAC en exécutant un programme spécifié avec les privilèges SYSTEM.
Compiler le code source C++ : Compilez le code source C++ fourni en un exécutable (Exploit.exe).
Lancer l'exploit : Exécutez la commande suivante pour lancer un programme (par exemple, calc.exe) avec les privilèges SYSTEM :
Exploit.exe 1 calc.exe