Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
QuickAssist_UAC_Bypass — PoC de contournement de l'UAC exploitant le binaire UIAccess QuickAssist pour charger une DLL contrôlée par l'attaquant via WebView2 BrowserExecutableFolder, puis détourner des processus élevés sous Windows 10/11. | Kitploit
Outils/GitHubGitHub/r41n3rzuf477/quickassist_uac_bypass
Outils DéfensifsEscalade de PrivilègesExploitationPost-ExploitationTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubr41n3rzuf477/quickassist_uac_bypass

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

QuickAssist_UAC_Bypass

PoC de contournement de l'UAC exploitant le binaire UIAccess QuickAssist pour charger une DLL contrôlée par l'attaquant via WebView2 BrowserExecutableFolder, puis détourner des processus élevés sous Windows 10/11.

Voir le dépôt
241261il y a 2 moisVérifié par Kitploit
Partager

Contournement de l'UAC via QuickAssist

Remarque : Si vous recherchez un contournement de l'UAC avec une meilleure compatibilité (ex : systèmes d'exploitation Windows Server), vous pouvez utiliser : TabTip UAC Bypass

QuickAssist est une application introduite dans Windows 10 1809. Il s'agit d'un binaire UIAccess installé par défaut qui peut être détourné pour contourner l'UAC. Comme QuickAssist utilise WebView2 pour le masque de connexion, il peut être trompé par la stratégie de groupe BrowserExecutableFolder afin de charger WebView2 et donc une DLL contrôlée par l'attaquant depuis un emplacement arbitraire. Le chargement de la DLL dans le processus QuickAssist accorde une intégrité élevée mais pas de privilèges administrateur. Cela ressemble à première vue à une « rétrogradation » vers un contournement de l'UAC classique avec auto-élévation. D'autres contournements UIAccess/UIPI tentent de prendre le contrôle de fenêtres élevées en leur envoyant des entrées. Mais ce n'est pas nécessaire. Le niveau d'intégrité permet l'utilisation de SetWindowsHookExW() (compatible avec les versions antérieures à Windows 10 1809) ou de GetProcessHandleFromHwnd() pour prendre le contrôle de processus élevés disposant d'une fenêtre. Si aucune fenêtre élevée n'existe dans la session courante, on peut en créer une en démarrant une tâche planifiée élevée. Et comme aucune invite n'est jamais affichée sur les programmes UIAccess, cela rend ce type de contournement de l'UAC encore meilleur que les contournements de l'UAC classiques. Ce contournement de l'UAC sert donc également de PoC pour démontrer que tout contournement UIAccess peut être considéré comme un contournement complet de l'UAC. Tout contournement de l'UAC précédent pouvant être « rétrogradé » en contournement UIAccess peut donc être promu en un contournement de l'UAC compatible avec l'option « toujours notifier ».

Fonctionne sur Windows 10 1809 et versions ultérieures ainsi que sur Windows 11 Ce contournement de l'UAC fonctionne avec l'option « toujours notifier » mais présente quelques réserves :

  • Fonctionne uniquement sur les clients (pas sur les Windows Servers)
  • WebView2 version 87 ou ultérieure doit être installé (nécessaire pour QuickAssist ; installé lors des mises à jour de MS Edge)
  • QuickAssist est optionnel dans Windows 11 (mais installé par défaut)

Utilisation :

Usage: QuickAssist_UAC_Bypass.exe [path_to_dll]

Example: QuickAssist_UAC_Bypass.exe OskSupport.dll

QuickAssist_UAC_Bypass.exe bypasses UAC

Télécharger l’outil