अपडेट पर वापस जाएँ
New releaseJul 24, 2026

UACME v3.7.1

Windows User Account Control को बायपास करना

साझा करें

Build status Visitors

UACMe

विंडोज उपयोगकर्ता खाता नियंत्रण (UAC) को हराने के लिए विंडोज में निर्मित AutoElevate बैकडोर का दुरुपयोग करना। यह परियोजना विभिन्न UAC बायपास तकनीकों का प्रदर्शन करती है और विंडोज सुरक्षा तंत्र को समझने के लिए एक शैक्षिक संसाधन के रूप में कार्य करती है।

⚠️ चेतावनी: यह उपकरण सुरक्षा कमजोरियों को प्रदर्शित करता है जिनका दुर्भावनापूर्ण उपयोग किया जा सकता है। केवल नियंत्रित वातावरण में ही जिम्मेदारी से उपयोग करें।

सिस्टम आवश्यकताएँ

  • ऑपरेटिंग सिस्टम: Windows 7/8/8.1/10/11 (x86-32/x64, क्लाइंट, कुछ विधियाँ सर्वर संस्करण पर भी काम करती हैं)
  • उपयोगकर्ता खाता: UAC डिफ़ॉल्ट सेटिंग्स पर सेट प्रशासक खाता

उपयोग

निम्नलिखित सिंटैक्स का उपयोग करके कमांड लाइन से निष्पादन योग्य चलाएँ:``` akagi32.exe [Method_Number] [Optional_Command]

या```
akagi64.exe [Method_Number] [Optional_Command]

पैरामीटर:

  • Method_Number: UAC बाईपास विधि के अनुरूप संख्या (नीचे विधियों की सूची देखें)
  • Optional_Command: उन्नत विशेषाधिकारों के साथ चलाने के लिए एक निष्पादन योग्य फ़ाइल का पूर्ण पथ
    • यदि छोड़ा गया, तो प्रोग्राम एक उन्नत कमांड प्रॉम्प्ट (%systemroot%\system32\cmd.exe) लॉन्च करेगा

उदाहरण:```

akagi32.exe 23 akagi64.exe 61 akagi32.exe 23 c:\windows\system32\calc.exe akagi64.exe 61 c:\windows\system32\charmap.exe

> **नोट**: संस्करण 3.5.0 से, पहले से 'फिक्स्ड' सभी विधियों को अप्रचलित माना जाता है और हटा दिया गया है। यदि आपको उनकी आवश्यकता हो, तो [v3.2.x ब्रांच](https://github.com/hfiref0x/UACME/tree/v3.2.x) का उपयोग करें।

> **नोट**: संस्करण 3.7.0 के अनुसार, 3.5.0 और 3.7.0 के बीच 'फिक्स्ड' की गई विधियाँ UACMe विधियों की तालिका से हटा दी गई हैं। यदि उनकी आवश्यकता हो, तो [v3.6.x_plus शाखा](https://github.com/hfiref0x/UACME/tree/v3.6.x_plus) का उपयोग करें। ये विधियों का कोड ऐतिहासिक उद्देश्यों के लिए वर्तमान शाखा में अभी भी उपलब्ध है।

<details>
  <summary>कुंजियाँ (विस्तार/संक्षिप्त करने के लिए क्लिक करें)</summary>1. लेखक: Leo Davidson
   * प्रकार: Dll Hijack
   * विधि: IFileOperation
   * लक्ष्य: \system32\sysprep\sysprep.exe
   * घटक: cryptbase.dll
   * कार्यान्वयन: ucmStandardAutoElevation   
   * से कार्य करता है: Windows 7 (7600)
   * में ठीक किया गया: Windows 8.1 (9600)
      * कैसे: sysprep.exe ने LoadFrom मैनिफेस्ट तत्वों को कठोर किया
   * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
2. लेखक: Leo Davidson derivative
   * प्रकार: Dll Hijack
   * विधि: IFileOperation
   * लक्ष्य: \system32\sysprep\sysprep.exe
   * घटक: ShCore.dll
   * कार्यान्वयन: ucmStandardAutoElevation
   * से कार्य करता है: Windows 8.1 (9600)
   * में ठीक किया गया: Windows 10 TP (> 9600)
      * कैसे: ShCore.dll के \KnownDlls में जाने का दुष्प्रभाव
   * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
3. लेखक: Leo Davidson derivative by WinNT/Pitou
   * प्रकार: Dll Hijack
   * विधि: IFileOperation
   * लक्ष्य: \system32\oobe\setupsqm.exe
   * घटक: WdsCore.dll
   * कार्यान्वयन: ucmStandardAutoElevation
   * से कार्य करता है: Windows 7 (7600)
   * में ठीक किया गया: Windows 10 TH2 (10558)
      * कैसे: OOBE पुनर्रचना का दुष्प्रभाव
   * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
4. लेखक: Jon Ericson, WinNT/Gootkit, mzH
   * प्रकार: AppCompat
   * विधि: RedirectEXE Shim
   * लक्ष्य: \system32\cliconfg.exe
   * घटक: -
   * कार्यान्वयन: ucmShimRedirectEXE
   * से कार्य करता है: Windows 7 (7600)
   * में ठीक किया गया: Windows 10 TP (> 9600)
      * कैसे: Sdbinst.exe ऑटोएलिवेशन हटाया गया, शेष Windows संस्करणों के लिए KB3045645/KB3048097
   * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
5. लेखक: WinNT/Simda
   * प्रकार: Elevated COM interface
   * विधि: ISecurityEditor
   * लक्ष्य: HKLM रजिस्ट्री कुंजियाँ
   * घटक: -
   * कार्यान्वयन: ucmSimdaTurnOffUac
   * से कार्य करता है: Windows 7 (7600)
   * में ठीक किया गया: Windows 10 TH1 (10147)
      * कैसे: ISecurityEditor इंटरफ़ेस विधि बदली गई
   * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
6. लेखक: Win32/Carberp
   * प्रकार: Dll Hijack
   * विधि: WUSA
   * लक्ष्य: \ehome\mcx2prov.exe, \system32\migwiz\migwiz.exe
   * घटक: WdsCore.dll, CryptBase.dll, CryptSP.dll
   * कार्यान्वयन: ucmWusaMethod
   * से कार्य करता है: Windows 7 (7600)
   * में ठीक किया गया: Windows 10 TH1 (10147)
      * कैसे: WUSA /extract विकल्प हटाया गया
   * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
7. लेखक: Win32/Carberp derivative
   * प्रकार: Dll Hijack
   * विधि: WUSA
   * लक्ष्य: \system32\cliconfg.exe
   * घटक: ntwdblib.dll
   * कार्यान्वयन: ucmWusaMethod
   * से कार्य करता है: Windows 7 (7600)
   * में ठीक किया गया: Windows 10 TH1 (10147)
      * कैसे: WUSA /extract विकल्प हटाया गया
   * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
8. लेखक: Leo Davidson derivative by Win32/Tilon
   * प्रकार: Dll Hijack
   * विधि: IFileOperation
   * लक्ष्य: \system32\sysprep\sysprep.exe
   * घटक: Actionqueue.dll
   * कार्यान्वयन: ucmStandardAutoElevation
   * से कार्य करता है: Windows 7 (7600)
   * में ठीक किया गया: Windows 8.1 (9600)
      * कैसे: sysprep.exe ने LoadFrom मैनिफेस्ट को कठोर किया
   * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
9. लेखक: Leo Davidson, WinNT/Simda, Win32/Carberp derivative
   * प्रकार: Dll Hijack
   * विधि: IFileOperation, ISecurityEditor, WUSA
   * लक्ष्य: IFEO रजिस्ट्री कुंजियाँ, \system32\cliconfg.exe
   * घटक: Attacker defined Application Verifier Dll
   * कार्यान्वयन: ucmAvrfMethod
   * से कार्य करता है: Windows 7 (7600)
   * में ठीक किया गया: Windows 10 TH1 (10147)
      * कैसे: WUSA /extract विकल्प हटाया गया, ISecurityEditor इंटरफ़ेस विधि बदली गई
   * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
10. लेखक: WinNT/Pitou, Win32/Carberp derivative
      * प्रकार: Dll Hijack
      * विधि: IFileOperation, WUSA
      * लक्ष्य: \system32\\{New}or{Existing}\\{autoelevated}.exe, e.g. winsat.exe
      * घटक: Attacker defined dll, e.g. PowProf.dll, DevObj.dll
      * कार्यान्वयन: ucmWinSATMethod
      * से कार्य करता है: Windows 7 (7600)
      * में ठीक किया गया: Windows 10 TH2 (10548) 
        * कैसे: AppInfo ऊंचे एप्लिकेशन पथ नियंत्रण सख्ती
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
11. लेखक: Jon Ericson, WinNT/Gootkit, mzH
      * प्रकार: AppCompat
      * विधि: Shim Memory Patch
      * लक्ष्य: \system32\iscsicli.exe
      * घटक: Attacker prepared shellcode
      * कार्यान्वयन: ucmShimPatch
      * से कार्य करता है: Windows 7 (7600)
      * में ठीक किया गया: Windows 8.1 (9600)
         * कैसे: Sdbinst.exe ऑटोएलिवेशन हटाया गया, शेष Windows संस्करणों के लिए KB3045645/KB3048097
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
12. लेखक: Leo Davidson derivative
      * प्रकार: Dll Hijack
      * विधि: IFileOperation
      * लक्ष्य: \system32\sysprep\sysprep.exe
      * घटक: dbgcore.dll
      * कार्यान्वयन: ucmStandardAutoElevation
      * से कार्य करता है: Windows 10 TH1 (10240)
      * में ठीक किया गया: Windows 10 TH2 (10565)
        * कैसे: sysprep.exe मैनिफेस्ट अपडेट किया गया
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
13. लेखक: Leo Davidson derivative
     * प्रकार: Dll Hijack
     * विधि: IFileOperation
     * लक्ष्य: \system32\mmc.exe EventVwr.msc
     * घटक: elsext.dll
     * कार्यान्वयन: ucmMMCMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS1 (14316)
        * कैसे: लापता निर्भरता हटाई गई
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
14. लेखक: Leo Davidson, WinNT/Sirefef derivative
     * प्रकार: Dll Hijack
     * विधि: IFileOperation
     * लक्ष्य: \system\credwiz.exe, \system32\wbem\oobe.exe
     * घटक: netutils.dll
     * कार्यान्वयन: ucmSirefefMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 TH2 (10548)
        * कैसे: AppInfo ऊंचे एप्लिकेशन पथ नियंत्रण सख्ती
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
15. लेखक: Leo Davidson, Win32/Addrop, Metasploit derivative
     * प्रकार: Dll Hijack
     * विधि: IFileOperation
     * लक्ष्य: \system32\cliconfg.exe
     * घटक: ntwdblib.dll
     * कार्यान्वयन: ucmGenericAutoelevation
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS1 (14316)
        * कैसे: Cliconfg.exe ऑटोएलिवेशन हटाया गया
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
16. लेखक: Leo Davidson derivative
     * प्रकार: Dll Hijack
     * विधि: IFileOperation
     * लक्ष्य: \system32\GWX\GWXUXWorker.exe, \system32\inetsrv\inetmgr.exe
     * घटक: SLC.dll
     * कार्यान्वयन: ucmGWX
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS1 (14316)
        * कैसे: AppInfo ऊंचे एप्लिकेशन पथ नियंत्रण और inetmgr निष्पादन योग्य सख्ती
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
17. लेखक: Leo Davidson derivative
     * प्रकार: Dll Hijack (Import forwarding)
     * विधि: IFileOperation
     * लक्ष्य: \system32\sysprep\sysprep.exe
     * घटक: unbcl.dll
     * कार्यान्वयन: ucmStandardAutoElevation2
     * से कार्य करता है: Windows 8.1 (9600)
     * में ठीक किया गया: Windows 10 RS1 (14371)
        * कैसे: sysprep.exe मैनिफेस्ट अपडेट किया गया
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
18. लेखक: Leo Davidson derivative
     * प्रकार: Dll Hijack (Manifest)
     * विधि: IFileOperation
     * लक्ष्य: \system32\taskhost.exe, \system32\tzsync.exe (any ms exe without manifest)
     * घटक: Attacker defined
     * कार्यान्वयन: ucmAutoElevateManifest
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS1 (14371)
        * कैसे: मैनिफेस्ट पार्सिंग तर्क की समीक्षा की गई
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
19. लेखक: Leo Davidson derivative
     * प्रकार: Dll Hijack
     * विधि: IFileOperation
     * लक्ष्य: \system32\inetsrv\inetmgr.exe
     * घटक: MsCoree.dll
     * कार्यान्वयन: ucmInetMgrMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS1 (14376)
        * कैसे: inetmgr.exe निष्पादन योग्य मैनिफेस्ट सख्ती, MitigationPolicy->ProcessImageLoadPolicy->PreferSystem32Images
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
20. लेखक: Leo Davidson derivative
     * प्रकार: Dll Hijack
     * विधि: IFileOperation
     * लक्ष्य: \system32\mmc.exe, Rsop.msc
     * घटक: WbemComn.dll
     * कार्यान्वयन: ucmMMCMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS3 (16232)
        * कैसे: लक्ष्य को wbemcomn.dll पर MS द्वारा हस्ताक्षरित होना आवश्यक है
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
21. लेखक: Leo Davidson derivative
     * प्रकार: Dll Hijack
     * विधि: IFileOperation, SxS DotLocal
     * लक्ष्य: \system32\sysprep\sysprep.exe
     * घटक: comctl32.dll
     * कार्यान्वयन: ucmSXSMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS3 (16232)
        * कैसे: MitigationPolicy->ProcessImageLoadPolicy->PreferSystem32Images
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
22. लेखक: Leo Davidson derivative
     * प्रकार: Dll Hijack
     * विधि: IFileOperation, SxS DotLocal
     * लक्ष्य: \system32\consent.exe
     * घटक: comctl32.dll
     * कार्यान्वयन: ucmSXSMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 11 24H2/25H2 (26100/26200)
        * कैसे: आंतरिक Windows लोडर परिवर्तन, consent!MitigationPolicy->ProcessSignaturePolicy->MicrosoftSignedOnly
      * कोड स्थिति: v3.7.0 से हटाया गया :tractor:
23. लेखक: Leo Davidson derivative
     * प्रकार: Dll Hijack
     * विधि: IFileOperation
     * लक्ष्य: \system32\pkgmgr.exe
     * घटक: DismCore.dll
     * कार्यान्वयन: ucmDismMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v2.5.1 में जोड़ा गया
24. लेखक: BreakingMalware
     * प्रकार: Shell API
     * विधि: Environment variables expansion
     * लक्ष्य: \system32\CompMgmtLauncher.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmCometMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS2 (15031)
        * कैसे: CompMgmtLauncher.exe ऑटोएलिवेशन हटाया गया
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
25. लेखक: Enigma0x3
     * प्रकार: Shell API
     * विधि: Registry key manipulation
     * लक्ष्य: \system32\EventVwr.exe, \system32\CompMgmtLauncher.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmHijackShellCommandMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS2 (15031)
        * कैसे: EventVwr.exe पुनर्रचित, CompMgmtLauncher.exe ऑटोएलिवेशन हटाया गया
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
26. लेखक: Enigma0x3
     * प्रकार: Race Condition
     * विधि: File overwrite
     * लक्ष्य: %temp%\GUID\dismhost.exe
     * घटक: LogProvider.dll
     * कार्यान्वयन: ucmDiskCleanupRaceCondition
     * से कार्य करता है: Windows 10 TH1 (10240)
     * AlwaysNotify संगत
     * में ठीक किया गया: Windows 10 RS2 (15031)
        * कैसे: फ़ाइल सुरक्षा अनुमतियाँ बदल दी गईं
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
27. लेखक: ExpLife
     * प्रकार: Elevated COM interface
     * विधि: IARPUninstallStringLauncher
     * लक्ष्य: Attacker defined
     * घटक: Attacker defined
     * कार्यान्वयन: ucmUninstallLauncherMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS3 (16199)
        * कैसे: UninstallStringLauncher इंटरफ़ेस COMAutoApprovalList से हटाया गया
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
28. लेखक: Exploit/Sandworm
     * प्रकार: Whitelisted component
     * विधि: InfDefaultInstall
     * लक्ष्य: Attacker defined
     * घटक: Attacker defined
     * कार्यान्वयन: ucmSandwormMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 8.1 (9600)
        * कैसे: InfDefaultInstall.exe को g_lpAutoApproveEXEList से हटाया गया (MS14-060)
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
29. लेखक: Enigma0x3
     * प्रकार: Shell API
     * विधि: Registry key manipulation
     * लक्ष्य: \system32\sdclt.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmAppPathMethod
     * से कार्य करता है: Windows 10 TH1 (10240)
     * में ठीक किया गया: Windows 10 RS3 (16215)
        * कैसे: Shell API अपडेट
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
30. लेखक: Leo Davidson derivative, lhc645
     * प्रकार: Dll Hijack
     * विधि: WOW64 logger
     * लक्ष्य: \syswow64\\{any elevated exe, e.g wusa.exe}
     * घटक: wow64log.dll
     * कार्यान्वयन: ucmWow64LoggerMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 11 24H2/25H2 (26100/26200)
        * कैसे: आंतरिक Windows लोडर परिवर्तन
      * कोड स्थिति: v3.7.0 से हटाया गया :tractor:
31. लेखक: Enigma0x3
     * प्रकार: Shell API
     * विधि: Registry key manipulation
     * लक्ष्य: \system32\sdclt.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmSdcltIsolatedCommandMethod
     * से कार्य करता है: Windows 10 TH1 (10240)
     * में ठीक किया गया: Windows 10 RS4 (17025)
        * कैसे: Shell API / Windows components अपडेट
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
32. लेखक: xi-tauw
     * प्रकार: Dll Hijack
     * विधि: UIPI bypass with uiAccess application
     * लक्ष्य: \Program Files\Windows Media Player\osk.exe, \system32\EventVwr.exe, \system32\mmc.exe
     * घटक: duser.dll, osksupport.dll
     * कार्यान्वयन: ucmUiAccessMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v2.7.1 में जोड़ा गया
33. लेखक: winscripting.blog
     * प्रकार: Shell API
     * विधि: Registry key manipulation
     * लक्ष्य: \system32\fodhelper.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmShellRegModMethod
     * से कार्य करता है: Windows 10 TH1 (10240)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v2.7.2 में जोड़ा गया
34. लेखक: James Forshaw
     * प्रकार: Shell API
     * विधि: Environment variables expansion
     * लक्ष्य: \system32\svchost.exe via \system32\schtasks.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmDiskCleanupEnvironmentVariable
     * से कार्य करता है: Windows 8.1 (9600)
     * AlwaysNotify संगत
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v2.7.2 में जोड़ा गया
35. लेखक: CIA & James Forshaw
     * प्रकार: Impersonation
     * विधि: Token Manipulations
     * लक्ष्य: Autoelevated applications
     * घटक: Attacker defined
     * कार्यान्वयन: ucmTokenModification
     * से कार्य करता है: Windows 7 (7600)
     * AlwaysNotify संगत, see note
     * में ठीक किया गया: Windows 10 RS5 (17686)
        * कैसे: ntoskrnl.exe->SeTokenCanImpersonate में अतिरिक्त पहुँच टोकन जाँच जोड़ी गई
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
36. लेखक: Thomas Vanhoutte aka SandboxEscaper
     * प्रकार: Race condition
     * विधि: NTFS reparse point & Dll Hijack
     * लक्ष्य: wusa.exe, pkgmgr.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmJunctionMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 11 24H2/25H2 (26100/26200)
        * कैसे: WUSA परिवर्तन
      * कोड स्थिति: v3.7.0 से हटाया गया :tractor:
37. लेखक: Ernesto Fernandez, Thomas Vanhoutte
     * प्रकार: Dll Hijack
     * विधि: SxS DotLocal, NTFS reparse point
     * लक्ष्य: \system32\dccw.exe
     * घटक: GdiPlus.dll
     * कार्यान्वयन: ucmSXSDccwMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 11 24H2/25H2 (26100/26200)
        * कैसे: आंतरिक Windows लोडर परिवर्तन, WUSA परिवर्तन
      * कोड स्थिति: v3.7.0 से हटाया गया :tractor:
38. लेखक: Clement Rouault
     * प्रकार: Whitelisted component
     * विधि: APPINFO command line spoofing
     * लक्ष्य: \system32\mmc.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmHakrilMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v2.7.6 में जोड़ा गया
39. लेखक: Stefan Kanthak
     * प्रकार: Dll Hijack
     * विधि: .NET Code Profiler
     * लक्ष्य: \system32\mmc.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmCorProfilerMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v2.7.7 में जोड़ा गया
40. लेखक: Ruben Boonen
     * प्रकार: COM Handler Hijack
     * विधि: Registry key manipulation
     * लक्ष्य: \system32\mmc.exe, \system32\recdisc.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmCOMHandlersMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 19H1 (18362)
        * कैसे: Windows परिवर्तनों का दुष्प्रभाव
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
41. लेखक: Oddvar Moe
     * प्रकार: Elevated COM interface
     * विधि: ICMLuaUtil
     * लक्ष्य: Attacker defined
     * घटक: Attacker defined
     * कार्यान्वयन: ucmCMLuaUtilShellExecMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v2.7.9 में जोड़ा गया
42. लेखक: BreakingMalware and Enigma0x3
     * प्रकार: Elevated COM interface
     * विधि: IFwCplLua
     * लक्ष्य: Attacker defined
     * घटक: Attacker defined
     * कार्यान्वयन: ucmFwCplLuaMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS4 (17134)
        * कैसे: Shell API अपडेट
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
43. लेखक: Oddvar Moe derivative
     * प्रकार: Elevated COM interface
     * विधि: IColorDataProxy, ICMLuaUtil
     * लक्ष्य: Attacker defined
     * घटक: Attacker defined
     * कार्यान्वयन: ucmDccwCOMMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v2.8.3 में जोड़ा गया
44. लेखक: bytecode77
     * प्रकार: Shell API
     * विधि: Environment variables expansion
     * लक्ष्य: Multiple auto-elevated processes
     * घटक: Various per target
     * कार्यान्वयन: ucmVolatileEnvMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS3 (16299)
        * कैसे: वर्तमान उपयोगकर्ता सिस्टम निर्देशिका चर प्रक्रिया निर्माण के दौरान अनदेखा कर दिए गए
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
45. लेखक: bytecode77
     * प्रकार: Shell API
     * विधि: Registry key manipulation
     * लक्ष्य: \system32\slui.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmSluiHijackMethod
     * से कार्य करता है: Windows 8.1 (9600)
     * में ठीक किया गया: Windows 10 20H1 (19041)
        * कैसे: Windows परिवर्तनों का दुष्प्रभाव
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
46. लेखक: Anonymous
     * प्रकार: Race Condition
     * विधि: Registry key manipulation
     * लक्ष्य: \system32\BitlockerWizardElev.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmBitlockerRCMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS4 (>16299)
        * कैसे: Shell API अपडेट
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
47. लेखक: clavoillotte & 3gstudent
     * प्रकार: COM Handler Hijack
     * विधि: Registry key manipulation
     * लक्ष्य: \system32\mmc.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmCOMHandlersMethod2
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 19H1 (18362)
        * कैसे: Windows परिवर्तनों का दुष्प्रभाव
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
48. लेखक: deroko
     * प्रकार: Elevated COM interface
     * विधि: ISPPLUAObject
     * लक्ष्य: Attacker defined
     * घटक: Attacker defined
     * कार्यान्वयन: ucmSPPLUAObjectMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS5 (17763)
        * कैसे: ISPPLUAObject इंटरफ़ेस विधि बदली गई
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
49. लेखक: RinN
     * प्रकार: Elevated COM interface
     * विधि: ICreateNewLink
     * लक्ष्य: \system32\TpmInit.exe
     * घटक: WbemComn.dll
     * कार्यान्वयन: ucmCreateNewLinkMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS1 (14393) 
        * कैसे: consent.exe COMAutoApprovalList शुरू करने का दुष्प्रभाव
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
50. लेखक: Anonymous
     * प्रकार: Elevated COM interface
     * विधि: IDateTimeStateWrite, ISPPLUAObject
     * लक्ष्य: w32time service
     * घटक: w32time.dll
     * कार्यान्वयन: ucmDateTimeStateWriterMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS5 (17763)
        * कैसे: ISPPLUAObject इंटरफ़ेस परिवर्तन का दुष्प्रभाव
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
51. लेखक: bytecode77 derivative
     * प्रकार: Elevated COM interface
     * विधि: IAccessibilityCplAdmin
     * लक्ष्य: \system32\rstrui.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmAcCplAdminMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS4 (17134)
        * कैसे: Shell API अपडेट
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
52. लेखक: David Wells
     * प्रकार: Whitelisted component
     * विधि: AipNormalizePath parsing abuse
     * लक्ष्य: Attacker defined
     * घटक: Attacker defined
     * कार्यान्वयन: ucmDirectoryMockMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 11 24H2/25H2 (26100/26200)
        * कैसे: appinfo परिवर्तन		
      * कोड स्थिति: v3.7.0 से हटाया गया :tractor:
53. लेखक: Emeric Nasi
     * प्रकार: Shell API
     * विधि: Registry key manipulation
     * लक्ष्य: \system32\sdclt.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmShellRegModMethod
     * से कार्य करता है: Windows 10 (14393)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v3.1.3 में जोड़ा गया
54. लेखक: egre55
     * प्रकार: Dll Hijack
     * विधि: Dll path search abuse
     * लक्ष्य: \syswow64\SystemPropertiesAdvanced.exe and other SystemProperties*.exe
     * घटक: \AppData\Local\Microsoft\WindowsApps\srrstr.dll
     * कार्यान्वयन: ucmEgre55Method
     * से कार्य करता है: Windows 10 (14393)
     * में ठीक किया गया: Windows 10 19H1 (18362)
        * कैसे: SysDm.cpl!_CreateSystemRestorePage को सुरक्षित लोड लाइब्रेरी कॉल के लिए अपडेट किया गया
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
55. लेखक: James Forshaw
     * प्रकार: GUI Hack
     * विधि: UIPI bypass with token modification
     * लक्ष्य: \system32\osk.exe, \system32\msconfig.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmTokenModUIAccessMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS5 (17763), पैच का भाग, 2024 वर्ष
        * कैसे: जब UIAccess टोकन का अखंडता स्तर कम किया जाता है, UIAccess गुण हटा दिया जाता है
      * कोड स्थिति: v3.7.0 से हटाया गया :tractor:
56. लेखक: Hashim Jawad
     * प्रकार: Shell API
     * विधि: Registry key manipulation
     * लक्ष्य: \system32\WSReset.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmShellRegModMethod2
     * से कार्य करता है: Windows 10 (17134)
     * में ठीक किया गया: Windows 11 (22000)
        * कैसे: Windows घटकों का पुनर्डिज़ाइन
      * कोड स्थिति: v3.7.0 से हटाया गया :tractor:
57. लेखक: Leo Davidson derivative by Win32/Gapz
     * प्रकार: Dll Hijack
     * विधि: IFileOperation
     * लक्ष्य: \system32\sysprep\sysprep.exe
     * घटक: unattend.dll
     * कार्यान्वयन: ucmStandardAutoElevation
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 8.1 (9600)
        * कैसे: sysprep.exe ने LoadFrom मैनिफेस्ट तत्वों को कठोर किया
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
58. लेखक: RinN
     * प्रकार: Elevated COM interface
     * विधि: IEditionUpgradeManager
     * लक्ष्य: \system32\clipup.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmEditionUpgradeManagerMethod
     * से कार्य करता है: Windows 10 (14393)
     * में ठीक किया गया: Windows 11 24H2/25H2 (26100/26200)
        * कैसे: वर्तमान उपयोगकर्ता वातावरण चर %windir% अनदेखा किया गया
      * कोड स्थिति: v3.7.0 से हटाया गया :tractor:
59. लेखक: James Forshaw
     * प्रकार: AppInfo ALPC
     * विधि: RAiLaunchAdminProcess and DebugObject
     * लक्ष्य: Attacker defined
     * घटक: Attacker defined
     * कार्यान्वयन: ucmDebugObjectMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v3.2.3 में जोड़ा गया
60. लेखक: Enigma0x3 derivative by WinNT/Glupteba
     * प्रकार: Shell API
     * विधि: Registry key manipulation
     * लक्ष्य: \system32\CompMgmtLauncher.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmGluptebaMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS2 (15063)
        * कैसे: CompMgmtLauncher.exe ऑटोएलिवेशन हटाया गया
      * कोड स्थिति: v3.5.0 से हटाया गया :tractor:
61. लेखक: Enigma0x3/bytecode77 derivative by Nassim Asrir
     * प्रकार: Shell API
     * विधि: Registry key manipulation
     * लक्ष्य: \system32\slui.exe, \system32\changepk.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmShellRegModMethod
     * से कार्य करता है: Windows 10 (14393)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -		
      * कोड स्थिति: v3.2.5 में जोड़ा गया
62. लेखक: winscripting.blog
     * प्रकार: Shell API
     * विधि: Registry key manipulation
     * लक्ष्य: \system32\computerdefaults.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmShellRegModMethod
     * से कार्य करता है: Windows 10 RS4 (17134)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v3.2.6 में जोड़ा गया
63. लेखक: Arush Agarampur
     * प्रकार: Dll Hijack
     * विधि: ISecurityEditor
     * लक्ष्य: Native Image Cache elements
     * घटक: Attacker defined
     * कार्यान्वयन: ucmNICPoisonMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v3.2.7 में जोड़ा गया
64. लेखक: Arush Agarampur
     * प्रकार: Elevated COM interface
     * विधि: IIEAxiAdminInstaller, IIEAxiInstaller2, IFileOperation
     * लक्ष्य: IE add-on install cache
     * घटक: Attacker defined
     * कार्यान्वयन: ucmIeAddOnInstallMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v3.5.1 में जोड़ा गया
65. लेखक: Arush Agarampur
     * प्रकार: Elevated COM interface
     * विधि: IWscAdmin
     * लक्ष्य: Shell Protocol Hijack
     * घटक: Attacker defined
     * कार्यान्वयन: ucmWscActionProtocolMethod
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 11 24H2 (26100)
        * कैसे: Windows परिवर्तनों का दुष्प्रभाव
      * कोड स्थिति: v3.7.0 से हटाया गया :tractor:
66. लेखक: Arush Agarampur
     * प्रकार: Elevated COM interface
     * विधि: IFwCplLua, Shell Protocol Hijack
     * लक्ष्य: Shell protocol registry entry and environment variables
     * घटक: Attacker defined
     * कार्यान्वयन: ucmFwCplLuaMethod2
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 11 24H2 (26100)
        * कैसे: Windows परिवर्तनों का दुष्प्रभाव
      * कोड स्थिति: v3.7.0 से हटाया गया :tractor:
67. लेखक: Arush Agarampur
     * प्रकार: Shell API
     * विधि: Shell Protocol Hijack
     * लक्ष्य: \system32\fodhelper.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmMsSettingsProtocolMethod
     * से कार्य करता है: Windows 10 TH1 (10240)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v3.5.4 में जोड़ा गया
68. लेखक: Arush Agarampur
     * प्रकार: Shell API
     * विधि: Shell Protocol Hijack
     * लक्ष्य: \system32\wsreset.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmMsStoreProtocolMethod
     * से कार्य करता है: Windows 10 RS5 (17763)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v3.5.5 में जोड़ा गया
69. लेखक: Arush Agarampur
     * प्रकार: Shell API
     * विधि: Environment variables expansion, Dll Hijack
     * लक्ष्य: \system32\taskhostw.exe
     * घटक: pcadm.dll
     * कार्यान्वयन: ucmPcaMethod
     * से कार्य करता है: Windows 7 (7600)
     * AlwaysNotify संगत
     * में ठीक किया गया: Windows 11 24H2/25H2 (26100)
        * कैसे: वर्तमान उपयोगकर्ता वातावरण चर %windir% अनदेखा किया गया
      * कोड स्थिति: v3.7.0 से हटाया गया :tractor:
70. लेखक: V3ded
     * प्रकार: Shell API
     * विधि: Registry key manipulation
     * लक्ष्य: \system32\fodhelper.exe, \system32\computerdefaults.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmShellRegModMethod3
     * से कार्य करता है: Windows 10 (10240)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v3.5.7 में जोड़ा गया
71. लेखक: Arush Agarampur
     * प्रकार: Dll Hijack
     * विधि: ISecurityEditor
     * लक्ष्य: Native Image Cache elements
     * घटक: Attacker defined
     * कार्यान्वयन: ucmNICPoisonMethod2
     * से कार्य करता है: Windows 7 RTM (7600)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v3.5.8 में जोड़ा गया
72. लेखक: Emeric Nasi
     * प्रकार: Dll Hijack
     * विधि: Dll path search abuse
     * लक्ष्य: \syswow64\msdt.exe, \system32\sdiagnhost.exe
     * घटक: BluetoothDiagnosticUtil.dll
     * कार्यान्वयन: ucmMsdtMethod
     * से कार्य करता है: Windows 10 (10240)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v3.5.9 में जोड़ा गया
73. लेखक: orange_8361 and antonioCoco
     * प्रकार: Shell API
     * विधि: .NET deserialization
     * लक्ष्य: \system32\mmc.exe EventVwr.msc
     * घटक: Attacker defined
     * कार्यान्वयन: ucmDotNetSerialMethod
     * से कार्य करता है: Windows 7 RTM (7600)
     * में ठीक किया गया: Windows 11 24H2/25H2 (26100)
        * कैसे: EventViewer पुनर्डिज़ाइन
      * कोड स्थिति: v3.7.0 से हटाया गया :tractor:
74. लेखक: zcgonvh
     * प्रकार: Elevated COM interface
     * विधि: IElevatedFactoryServer
     * लक्ष्य: Attacker defined
     * घटक: Attacker defined
     * कार्यान्वयन: ucmVFServerTaskSchedMethod
     * से कार्य करता है: Windows 8.1 (9600)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v3.6.1 में जोड़ा गया
75. लेखक: zcgonvh derivative by Wh04m1001
     * प्रकार: Elevated COM interface
     * विधि: IDiagnosticProfile
     * लक्ष्य: Attacker defined
     * घटक: Attacker defined
     * कार्यान्वयन: ucmVFServerDiagProfileMethod
     * से कार्य करता है: Windows 7 RTM (7600)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v3.6.2 में जोड़ा गया
76. लेखक: HackerHouse
     * प्रकार: Dll Hijack
     * विधि: Dll path search abuse, Registry key manipulation
     * लक्ष्य: \syswow64\iscsicpl.exe
     * घटक: iscsiexe.dll
     * कार्यान्वयन: ucmIscsiCplMethod
     * से कार्य करता है: Windows 7 RTM (7600)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v3.6.3 में जोड़ा गया
77. लेखक: Arush Agarampur
     * प्रकार: Dll Hijack
     * विधि: IFileOperation
     * लक्ष्य: \system32\mmc.exe
     * घटक: atl.dll
     * कार्यान्वयन: ucmAtlHijackMethod
     * से कार्य करता है: Windows 7 RTM (7600)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v3.6.4 में जोड़ा गया
78. लेखक: antonioCoco
     * प्रकार: Impersonation
     * विधि: SSPI Datagram
     * लक्ष्य: Attacker defined
     * घटक: Attacker defined
     * कार्यान्वयन: ucmSspiDatagramMethod
     * से कार्य करता है: Windows 7 RTM (7600)
     * AlwaysNotify संगत
     * में ठीक किया गया: Windows 10 (19041), पैच का भाग, 2024? वर्ष
        * कैसे: Windows परिवर्तनों का दुष्प्रभाव
      * कोड स्थिति: v3.7.0 से हटाया गया :tractor:
79. लेखक: James Forshaw and Stefan Kanthak
     * प्रकार: GUI Hack
     * विधि: UIPI bypass with token modification
     * लक्ष्य: \system32\osk.exe, \system32\mmc.exe
     * घटक: Attacker defined
     * कार्यान्वयन: ucmTokenModUIAccessMethod2
     * से कार्य करता है: Windows 7 (7600)
     * में ठीक किया गया: Windows 10 RS5 (17763), पैच का भाग, 2024 वर्ष
        * कैसे: जब UIAccess टोकन का अखंडता स्तर कम किया जाता है, UIAccess गुण हटा दिया जाता है
      * कोड स्थिति: v3.7.0 से हटाया गया :tractor:
80. लेखक: R41N3RZUF477
     * प्रकार: Shell API
     * विधि: Environment variables expansion, Dll Hijack
     * लक्ष्य: \system32\taskhostw.exe
     * घटक: PerformanceTraceHandler.dll
     * कार्यान्वयन: ucmRequestTraceMethod
     * से कार्य करता है: Windows 11 (26100)
     * AlwaysNotify संगत
     * में ठीक किया गया: Windows 11 25H2 (26200)
        * कैसे: Windows परिवर्तनों का दुष्प्रभाव
      * कोड स्थिति: v3.7.0 से हटाया गया :tractor:
81. लेखक: R41N3RZUF477
     * प्रकार: Shell API
     * विधि: Environment variables expansion, Dll Hijack, UIPI bypass
     * लक्ष्य: \system32\QuickAssist.exe
     * घटक: EmbeddedBrowserWebView.dll
     * कार्यान्वयन: ucmQuickAssistMethod
     * से कार्य करता है: Windows 10 (19041)
     * AlwaysNotify संगत
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v3.6.8 में जोड़ा गया
82. लेखक: WZ
     * प्रकार: Shell API
     * विधि: UICleanmgrAdminHelper, UICleanmgrHelper
     * लक्ष्य: \system32\SystemSettingsAdminFlows.exe
     * घटक: Action.exe
     * कार्यान्वयन: ucmCleanMgrAdminMethod
     * से कार्य करता है: Windows 10 (19041)
     * में ठीक किया गया: अनफिक्स्ड :see_no_evil:
        * कैसे: -
      * कोड स्थिति: v3.7.0 में जोड़ा गया</details>

**महत्वपूर्ण नोट्स:**
* विधि 30, 63 और उसके बाद केवल x64 संस्करण में लागू की गई हैं
* विधि 30 को x64 की आवश्यकता है क्योंकि यह WOW64 सबसिस्टम सुविधा का शोषण करती है
* विधि 55 मुख्य रूप से शैक्षिक उद्देश्यों के लिए शामिल की गई है और विश्वसनीय नहीं हो सकती
* विधि 78 के लिए आवश्यक है कि वर्तमान उपयोगकर्ता खाते का पासवर्ड खाली न हो

## चेतावनी

⚠️ **महत्वपूर्ण सुरक्षा और उपयोग संबंधी जानकारी**:

* यह उपकरण केवल **सार्वजनिक रूप से ज्ञात UAC बायपास विधियों** को प्रदर्शित करता है जिनका उपयोग मैलवेयर द्वारा किया जाता है। यह कुछ तकनीकों को मूल अवधारणाओं में सुधार करने के लिए अलग-अलग तरीकों से पुनः कार्यान्वित करता है।
* **एंटीवायरस परीक्षण के लिए अभिप्रेत नहीं है** और आक्रामक सुरक्षा सॉफ़्टवेयर वाले वातावरण में काम करने की गारंटी नहीं है। सक्रिय एंटीवायरस के साथ अपने जोखिम पर उपयोग करें।
* कई एंटीवायरस समाधान इस उपकरण को "HackTool" के रूप में ध्वजांकित कर सकते हैं - यह इसकी क्षमताओं के कारण अपेक्षित व्यवहार है।
* **उपयोग के बाद सफाई करें**: यदि किसी उत्पादन प्रणाली पर चल रहे हैं, तो सुनिश्चित करें कि बाद में सभी प्रोग्राम आर्टिफैक्ट हटा दिए जाएं। सिस्टम फ़ोल्डरों में ड्रॉप की गई फ़ाइलों के बारे में विवरण के लिए स्रोत कोड देखें।
* अधिकांश विधियां मुख्य रूप से x64 सिस्टम के लिए विकसित की गई थीं। जबकि कई छोटे समायोजनों के साथ x86-32 पर काम कर सकती हैं, 32-बिट समर्थन इस परियोजना का फोकस नहीं है।
* UAC बायपास अभी भी क्यों मौजूद हैं, इसके आधिकारिक Microsoft स्पष्टीकरण के लिए देखें: [यूएसी पर माइक्रोसॉफ्ट का रुख](https://devblogs.microsoft.com/oldnewthing/20160816-00/?p=94105)

# विंडोज 10 समर्थन और परीक्षण नीति
* UACMe केवल LSTB/LTSC वेरिएंट (1607/1809) और वर्तमान RTM-1 संस्करणों के साथ परीक्षण किया जाता है
* उदाहरण के लिए: यदि वर्तमान संस्करण 2004 है, तो इसका परीक्षण 2004 (19041) और पिछले 1909 (18363) पर किया जाएगा
* इनसाइडर बिल्ड समर्थित नहीं हैं क्योंकि पूर्वावलोकन रिलीज़ में विधियों को ठीक किया जा सकता है

# सुरक्षा उपाय
UAC बायपास तकनीकों के खिलाफ सबसे प्रभावी सुरक्षा प्रशासनिक विशेषाधिकारों के बिना एक खाते का उपयोग करना है।

# बिल्ड निर्देश

UACMe C में लिखा गया है और स्रोत से निर्माण करने के लिए Microsoft Visual Studio 2019 या बाद के संस्करण की आवश्यकता है।

### पूर्वापेक्षाएँ
* **IDE**: Microsoft Visual Studio 2019/2022/2026 और बाद का संस्करण
* **SDK आवश्यकताएँ**:
  * विंडोज 8.1 या विंडोज 10/11 SDK (19041/26100 संस्करण के साथ परीक्षित)

### बिल्ड चरण

1. **प्लेटफ़ॉर्म टूलसेट कॉन्फ़िगर करें** (प्रोजेक्ट->गुण->सामान्य):
   * विज़ुअल स्टूडियो 2022 के लिए: v143 चुनें
   * विज़ुअल स्टूडियो 2026 के लिए: v145 चुनें

2. **लक्ष्य प्लेटफ़ॉर्म संस्करण सेट करें** (प्रोजेक्ट->गुण->सामान्य):
   * v140 के लिए: 8.1 चुनें (विंडोज 8.1 SDK स्थापित होना चाहिए)
   * v141 और उससे ऊपर के लिए: 10 चुनें

3. **बिल्ड प्रक्रिया**:
   * पेलोड यूनिट्स को संकलित करें
   * नाका मॉड्यूल को संकलित करें
   * नाका मॉड्यूल का उपयोग करके सभी पेलोड यूनिट्स को एन्क्रिप्ट करें
   * नाका मॉड्यूल का उपयोग करके इन यूनिट्स के लिए गुप्त ब्लॉब्स उत्पन्न करें
   * संकलित यूनिट्स और गुप्त ब्लॉब्स को Akagi\Bin निर्देशिका में ले जाएं
   * Akagi को पुनर्निर्माण करें

> **नोट**: संकलित बाइनरी प्रदान नहीं की जाती हैं और कभी प्रदान नहीं की जाएंगी। यह दुर्भावनापूर्ण उपयोग के खिलाफ एक बाधा के रूप में कार्य करता है और इस परियोजना के शैक्षिक उद्देश्य को बनाए रखने में मदद करता है।

## कानूनी अस्वीकरण

* यह उपकरण केवल **शैक्षिक और अनुसंधान उद्देश्यों** के लिए प्रदान किया गया है
* हम इस उपकरण के दुर्भावनापूर्ण गतिविधियों में उपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं
* वाणिज्यिक गतिविधियों के लिए इस कोड का उपयोग करने वाली किसी भी "सुरक्षा कंपनी" के साथ हमारा कोई संबंध नहीं है
* यह GitHub रिपॉजिटरी (hfiref0x/UACME) UACMe कोड का एकमात्र वास्तविक स्रोत है

# समर्थन

अगर आपको यह परियोजना दिलचस्प लगती है, तो आप मुझे एक कॉफी खरीद सकते हैं

BTC (बिटकॉइन): bc1qzkvtpa0053cagf35dqmpvv9k8hyrwl7krwdz84q39mcpy68y6tmqsju0g4
  
# संदर्भ

* विंडोज 7 UAC व्हाइटलिस्ट, http://www.pretentiousname.com/misc/win7_uac_whitelist2.html
* दुर्भावनापूर्ण एप्लिकेशन संगतता शिम्स, https://www.blackhat.com/docs/eu-15/materials/eu-15-Pierce-Defending-Against-Malicious-Application-Compatibility-Shims-wp.pdf
* WinSxS डेव टीम से जुनफेंग झांग का ब्लॉग, https://blogs.msdn.microsoft.com/junfeng/
* गुड ओल 'रन की से परे, लेखों की श्रृंखला, http://www.hexacorn.com/blog
* KernelMode.Info UACMe थ्रेड, https://www.kernelmode.info/forum/viewtopicf985.html?f=11&t=3643
* कमांड इंजेक्शन/एलिवेशन - एनवायरनमेंट वेरिएबल्स रिविजिटेड, https://breakingmalware.com/vulnerabilities/command-injection-and-elevation-environment-variables-revisited
* eventvwr.exe और रजिस्ट्री हाईजैकिंग का उपयोग करके "फाइललेस" UAC बायपास, https://enigma0x3.net/2016/08/15/fileless-uac-bypass-using-eventvwr-exe-and-registry-hijacking/
* डिस्क क्लीनअप का उपयोग करके विंडोज 10 पर UAC को बायपास करना, https://enigma0x3.net/2016/07/22/bypassing-uac-on-windows-10-using-disk-cleanup/
* UAC को बायपास करने के लिए IARPUninstallStringLauncher COM इंटरफ़ेस का उपयोग करना, http://www.freebuf.com/articles/system/116611.html
* ऐप पाथ का उपयोग करके UAC को बायपास करना, https://enigma0x3.net/2017/03/14/bypassing-uac-using-app-paths/
* sdclt.exe का उपयोग करके "फाइललेस" UAC बायपास, https://enigma0x3.net/2017/03/17/fileless-uac-bypass-using-sdclt-exe/
* UAC बायपास या तीन एस्केलेशन की कहानी, https://habrahabr.ru/company/pm/blog/328008/
* शेड्यूल्ड टास्क में एनवायरनमेंट वेरिएबल्स का शोषण करके UAC बायपास, https://tyranidslair.blogspot.ru/2017/05/exploiting-environment-variables-in.html
* पहली प्रविष्टि: स्वागत है और फाइललेस UAC बायपास, https://winscripting.blog/2017/05/12/first-entry-welcome-and-uac-bypass/
* 3 भागों में UAC के आसपास पढ़ना:
   1. https://tyranidslair.blogspot.ru/2017/05/reading-your-way-around-uac-part-1.html
   2. https://tyranidslair.blogspot.ru/2017/05/reading-your-way-around-uac-part-2.html
   3. https://tyranidslair.blogspot.ru/2017/05/reading-your-way-around-uac-part-3.html 
* CMSTP.exe पर शोध, https://msitpros.com/?p=3960
* एलिवेटेड .NET एप्लिकेशन के माध्यम से UAC बायपास, https://offsec.provadys.com/UAC-bypass-dotnet.html
* विश्वसनीय निर्देशिकाओं का मजाक उड़ाकर UAC बायपास, https://medium.com/tenable-techblog/uac-bypass-by-mocking-trusted-directories-24a96675f6e
* एक और sdclt UAC बायपास, http://blog.sevagas.com/?Yet-another-sdclt-UAC-bypass
* SystemPropertiesAdvanced.exe और DLL हाईजैकिंग के माध्यम से UAC बायपास, https://egre55.github.io/system-properties-uac-bypass/
* UIAccess के लिए एक्सेस टोकन तक पहुंचना, https://tyranidslair.blogspot.com/2019/02/accessing-access-tokens-for-uiaccess.html
* विंडोज स्टोर बाइनरी में फाइललेस UAC बायपास, https://www.activecyber.us/1/post/2019/03/windows-uac-bypass.html
* .NET से स्थानीय विंडोज RPC सर्वर कॉल करना, https://googleprojectzero.blogspot.com/2019/12/calling-local-windows-rpc-servers-from.html
* Microsoft विंडोज 10 UAC बायपास स्थानीय विशेषाधिकार एस्केलेशन शोषण, https://packetstormsecurity.com/files/155927/Microsoft-Windows-10-Local-Privilege-Escalation.html
* UACMe 3.5, WD और शमन के तरीके, https://swapcontext.blogspot.com/2020/10/uacme-35-wd-and-ways-of-mitigation.html
* COMAutoApprovalList से UAC बायपास, https://swapcontext.blogspot.com/2020/11/uac-bypasses-from-comautoapprovallist.html
* UAC बायपास के लिए प्रोग्रामैटिक आइडेंटिफायर्स (ProgIDs) का उपयोग, https://v3ded.github.io/redteam/utilizing-programmatic-identifiers-progids-for-uac-bypasses
* MSDT DLL हाईजैक UAC बायपास, https://blog.sevagas.com/?MSDT-DLL-Hijack-UAC-bypass
* eventvwr.exe में .Net डिसीरियलाइज़ेशन भेद्यता के माध्यम से UAC बायपास, https://twitter.com/orange_8361/status/1518970259868626944
* उन्नत विंडोज टास्क शेड्यूलर प्लेबुक - भाग 2 COM से UAC बायपास और सीधे SYSTEM प्राप्त करना, http://www.zcgonvh.com/post/Advanced_Windows_Task_Scheduler_Playbook-Part.2_from_COM_to_UAC_bypass_and_get_SYSTEM_dirtectly.html
* SSPI डेटाग्राम कॉन्टेक्स्ट के साथ UAC को बायपास करना, https://splintercod3.blogspot.com/p/bypassing-uac-with-sspi-datagram.html
* विंडोज® UAC के लिए कुछ शोषण को कम करें, https://skanthak.hier-im-netz.de/uacamole.html
* यहाँ आपके लिए एक बायपास है, https://mp.weixin.qq.com/s/D_Hchnzlv18naeJrYVJi1A

# लेखक

(c) 2014 - 2026 UACMe प्रोजेक्ट

श्रेणियाँ