Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/r41n3rzuf477/quickassist_uac_bypass
रक्षात्मक उपकरणविशेषाधिकार वृद्धिशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubr41n3rzuf477/quickassist_uac_bypass

QuickAssist_UAC_Bypass

UIAccess QuickAssist बाइनरी का दुरुपयोग करके WebView2 BrowserExecutableFolder के माध्यम से हमलावर-नियंत्रित DLL लोड करने और फिर Windows 10/11 पर एलिवेटेड प्रोसेस को हाईजैक करने वाला UAC bypass PoC।

रिपॉजिटरी देखें
2412612 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

QuickAssist UAC बायपास

टिप्पणी: यदि आप बेहतर संगतता (जैसे: Windows सर्वर OS) वाला UAC बायपास खोज रहे हैं, तो आप इसका उपयोग कर सकते हैं: TabTip UAC Bypass

QuickAssist एक एप्लिकेशन है जिसे Windows 10 1809 में पेश किया गया था। यह एक UIAccess बाइनरी है जो डिफ़ॉल्ट रूप से इंस्टॉल होती है और इसका दुरुपयोग UAC को बायपास करने के लिए किया जा सकता है। चूँकि QuickAssist लॉगिन मास्क के लिए WebView2 का उपयोग करता है, इसे BrowserExecutableFolder ग्रुप पॉलिसी द्वारा धोखा दिया जा सकता है ताकि WebView2 और इसलिए किसी मनमाने स्थान से हमलावर-नियंत्रित DLL लोड की जा सके। QuickAssist प्रक्रिया में DLL लोड करने से उच्च अखंडता (high integrity) मिलती है लेकिन एडमिनिस्ट्रेटर अनुमतियाँ नहीं। पहली नज़र में यह ऑटो-एलिवेट वाले सामान्य UAC बायपास की तुलना में एक "डाउनग्रेड" प्रतीत होता है। अन्य UIAccess/UIPI बायपास एलिवेटेड विंडो पर नियंत्रण पाने के लिए उन्हें इनपुट भेजने का प्रयास करते हैं। लेकिन यह आवश्यक नहीं है। अखंडता स्तर SetWindowsHookExW() (Windows 10 1809 से पहले संगत) या GetProcessHandleFromHwnd() के उपयोग की अनुमति देता है ताकि उन एलिवेटेड प्रक्रियाओं को अपने नियंत्रण में लिया जा सके जिनमें विंडो हो। यदि वर्तमान सत्र में कोई एलिवेटेड विंडो मौजूद नहीं है, तो एक एलिवेटेड शेड्यूल्ड टास्क शुरू करके एक बनाई जा सकती है। और चूँकि UIAccess प्रोग्राम पर कभी कोई प्रॉम्प्ट नहीं दिखाया जाता, यह इस प्रकार के UAC बायपास को सामान्य UAC बायपास से भी बेहतर बनाता है। इसलिए यह UAC बायपास एक PoC के रूप में भी कार्य करता है यह दिखाने के लिए कि किसी भी UIAccess बायपास को पूर्ण UAC बायपास माना जा सकता है। कोई भी पिछला UAC बायपास जिसे UIAccess बायपास में "डाउनग्रेड" किया जा सकता है, इसलिए उसे हमेशा नोटिफाई संगत UAC बायपास में अपग्रेड किया जा सकता है।

Windows 10 1809 और उससे ऊपर तथा Windows 11 पर काम करता है यह UAC बायपास हमेशा नोटिफाई के साथ काम करता है लेकिन इसकी कुछ शर्तें हैं:

  • केवल क्लाइंट पर काम करता है (Windows सर्वर पर नहीं)
  • WebView2 संस्करण 87 या बाद का इंस्टॉल होना चाहिए (QuickAssist के लिए आवश्यक; MS Edge अपडेट के दौरान इंस्टॉल होता है)
  • QuickAssist Windows 11 में वैकल्पिक है (लेकिन डिफ़ॉल्ट रूप से इंस्टॉल होता है)

उपयोग:

Usage: QuickAssist_UAC_Bypass.exe [path_to_dll]

Example: QuickAssist_UAC_Bypass.exe OskSupport.dll

QuickAssist_UAC_Bypass.exe bypasses UAC

टूल डाउनलोड करें