
Contournement de l'UAC pour Windows 7 - 11 x64
Le binaire iscsicpl.exe est vulnérable à un détournement de l'ordre de recherche des DLL lors de l'exécution d'un binaire Microsoft 32bit sur un hôte 64bit via SysWOW64. Le binaire 32bit effectuera une recherche dans le %Path% de l'utilisateur pour la DLL iscsiexe.dll. Cela peut être exploité à l'aide d'une DLL proxy pour exécuter du code via "iscsicpl.exe" étant donné que l'autoelevate est activé. Cet exploit a été testé sur les versions suivantes de Windows desktop :
Ces fichiers sont disponibles sous la licence BSD à 3 clauses.