
Autoelevate DLL सर्च-ऑर्डर हाइजैकिंग UAC बाइपास x64 Windows 7–11 के लिए, जो SysWOW64 के माध्यम से 32-बिट iscsicpl.exe का दुरुपयोग करके UAC प्रॉम्प्ट के बिना कोड निष्पादित करता है।
iscsicpl.exe बाइनरी, DLL Search Order hijacking भेद्यता के प्रति संवेदनशील है जब SysWOW64 के माध्यम से 64-बिट होस्ट पर 32-बिट Microsoft बाइनरी चलाई जाती है। 32-बिट बाइनरी, उपयोगकर्ता %Path% के भीतर iscsiexe.dll DLL के लिए खोज करेगी। Proxy DLL का उपयोग करके "iscsicpl.exe" के माध्यम से कोड निष्पादित करने हेतु इसका शोषण किया जा सकता है क्योंकि autoelevate सक्षम है। इस शोषण का परीक्षण Windows डेस्कटॉप के निम्नलिखित संस्करणों पर किया गया है:
ये फ़ाइलें 3-clause BSD लाइसेंस के अंतर्गत उपलब्ध हैं।