
Slui File Handler Hijack UAC Bypass Local Privilege Escalation
| Informazioni sull'exploit | |
|---|---|
| Data | 15.01.2018 |
| Corretto | Windows 10 20H1 (19041) |
| exploit-db | 44830 |
| Testato su | Windows 8-10, indipendente da x86/x64 |
slui.exe è un binario con auto-elevazione dei privilegi vulnerabile al dirottamento del file handler.
All'esecuzione, viene effettuato un accesso in lettura a HKCU\Software\Classes\exefile\shell\open. Poiché la chiave di registro è accessibile dalla modalità utente, è possibile iniettare un file eseguibile arbitrario.
Questo exploit è generalmente indipendente dal linguaggio di programmazione e dal bitness, poiché non è necessaria alcuna iniezione di DLL né una copia di file con privilegi elevati. Inoltre, se i binari di sistema predefiniti sono sufficienti, è possibile evitare del tutto il rilascio di file.
Quando tutto funziona correttamente, dovrebbe essere avviato un processo cmd.exe con IL elevato.
Binari compilati:
SluiFileHandlerHijackLPE.zip
(Password ZIP: bytecode77)
bytecode77.com/slui-file-handler-hijack-privilege-escalation