
Slui File Handler Hijack UAC Bypass Local Privilege Escalation
| एक्सप्लॉइट जानकारी | |
|---|---|
| दिनांक | 15.01.2018 |
| पैच किया गया | Windows 10 20H1 (19041) |
| exploit-db | 44830 |
| परीक्षण किया गया | Windows 8-10, x86/x64 independent |
slui.exe एक स्वतः-उन्नत (auto-elevated) बाइनरी है जो फ़ाइल हैंडलर हाइजैकिंग के लिए असुरक्षित है।
निष्पादन पर HKCU\Software\Classes\exefile\shell\open तक रीड एक्सेस किया जाता है। रजिस्ट्री कुंजी उपयोगकर्ता मोड से सुलभ होने के कारण, एक मनमानी executable फ़ाइल इंजेक्ट की जा सकती है।
यह एक्सप्लॉइट सामान्यतः प्रोग्रामिंग भाषा और बिटनेस से स्वतंत्र है, क्योंकि इसमें न तो DLL इंजेक्शन की आवश्यकता होती है और न ही विशेषाधिकार प्राप्त फ़ाइल कॉपी की। इसके अलावा, यदि डिफ़ॉल्ट सिस्टम बाइनरी पर्याप्त हों, तो फ़ाइल ड्रॉप को पूरी तरह से टाला जा सकता है।
जब सब कुछ सही ढंग से काम करता है, तो उच्च IL के साथ एक cmd.exe स्पॉन होना चाहिए।
संकलित बाइनरी:
SluiFileHandlerHijackLPE.zip
(ZIP पासवर्ड: bytecode77)
bytecode77.com/slui-file-handler-hijack-privilege-escalation