
fodhelper-आधारित UAC बायपास PoC CVE-2021-31956 के लिए, बिना किसी प्रॉम्प्ट के SYSTEM तक रजिस्ट्री कुंजियाँ। शैक्षिक
CVE-2021-31956 Windows में एक UAC (उपयोगकर्ता खाता नियंत्रण) बायपास भेद्यता है जो हमलावर को UAC प्रॉम्प्ट ट्रिगर किए बिना विशेषाधिकारों को SYSTEM तक बढ़ाने की अनुमति देती है। यह CVE Windows द्वारा UAC प्रॉम्प्ट से जुड़ी रजिस्ट्री कुंजियों को संभालने के तरीके में एक खामी का फायदा उठाता है।
यह भेद्यता हमलावर को UAC द्वारा उन्नत प्रोग्राम चलाने के लिए उपयोग की जाने वाली रजिस्ट्री कुंजियों को संशोधित करने में सक्षम बनाती है। हमलावर इन रजिस्ट्री कुंजियों को एक दुर्भावनापूर्ण निष्पादन योग्य फ़ाइल की ओर इंगित करने के लिए बदल सकता है, जिससे यह सामान्य UAC संवाद ट्रिगर किए बिना SYSTEM विशेषाधिकारों के साथ चलती है। यह UAC सुरक्षा तंत्र को बायपास करते हुए प्रशासनिक विशेषाधिकारों के साथ मनमाना कोड निष्पादन की अनुमति देता है।
FodHelper.exe का उपयोग करके एक्सप्लॉइटइस रिपॉजिटरी में एक C++ एप्लिकेशन है जो प्रदर्शित करता है कि CVE-2021-31956 का शोषण कैसे किया जा सकता है। संकलित निष्पादन योग्य फ़ाइल, FodHelper.exe, आपको SYSTEM विशेषाधिकारों के साथ एक निर्दिष्ट प्रोग्राम चलाकर UAC को बायपास करने की अनुमति देती है।
C++ स्रोत कोड संकलित करें: प्रदान किए गए C++ स्रोत कोड को एक निष्पादन योग्य फ़ाइल (Exploit.exe) में संकलित करें।
एक्सप्लॉइट चलाएं: SYSTEM विशेषाधिकारों के साथ एक प्रोग्राम (जैसे, calc.exe) लॉन्च करने के लिए निम्नलिखित कमांड निष्पादित करें:
Exploit.exe 1 calc.exe