
Contournement de l'UAC par détournement de l'ordre de recherche de DLL Autoelevate pour Windows 7–11 x64, abusant de l'iscsicpl.exe 32 bits via SysWOW64 pour exécuter du code sans invite UAC.
Le binaire iscsicpl.exe est vulnérable à un détournement de l'ordre de recherche des DLL lors de l'exécution d'un binaire Microsoft 32bit sur un hôte 64bit via SysWOW64. Le binaire 32bit effectuera une recherche dans le %Path% de l'utilisateur pour la DLL iscsiexe.dll. Cela peut être exploité à l'aide d'une DLL proxy pour exécuter du code via "iscsicpl.exe" étant donné que l'autoelevate est activé. Cet exploit a été testé sur les versions suivantes de Windows desktop :
Ces fichiers sont disponibles sous la licence BSD à 3 clauses.