Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/daoshureal/uac-elevation-cve
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneRed TeamingSviluppo Payload
GitHubdaoshureal/uac-elevation-cve

UAC-Elevation-CVE

PoC di bypass UAC basato su fodhelper per CVE-2021-31956, chiavi di registro verso SYSTEM senza prompt. a scopo educativo

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-31956: Exploit di Elevazione dei Privilegi UAC di Windows

Panoramica

CVE-2021-31956 è una vulnerabilità di bypass dell'UAC (User Account Control) di Windows che consente a un attaccante di elevare i privilegi a SYSTEM senza attivare un prompt UAC. Questa CVE sfrutta un difetto nel modo in cui Windows gestisce le chiavi di registro associate ai prompt UAC.

Come Funziona

La vulnerabilità consente a un attaccante di modificare le chiavi di registro utilizzate dall'UAC per eseguire programmi con privilegi elevati. L'attaccante può modificare queste chiavi di registro per puntare a un eseguibile malevolo, facendolo eseguire con privilegi SYSTEM senza attivare la normale finestra di dialogo UAC. Ciò consente l'esecuzione di codice arbitrario con privilegi amministrativi, aggirando il meccanismo di sicurezza UAC.

Exploit Utilizzando FodHelper.exe

Questo repository contiene un'applicazione C++ che dimostra come CVE-2021-31956 possa essere sfruttata. L'eseguibile compilato, FodHelper.exe, consente di bypassare l'UAC eseguendo un programma specificato con privilegi SYSTEM.

Utilizzo

  1. Compilare il Codice Sorgente C++: Compilare il codice sorgente C++ fornito in un eseguibile (Exploit.exe).

  2. Eseguire l'Exploit: Eseguire il seguente comando per avviare un programma (ad esempio, calc.exe) con privilegi SYSTEM:

    root@kitploit:~
    Exploit.exe 1 calc.exe
    

Spiegazione Semplice di Come Funziona la CVE:

  1. Modifica del Registro: L'attaccante modifica specifiche chiavi di registro responsabili dell'elevazione UAC.
  2. Bypass del Prompt UAC: Modificando queste chiavi per puntare a un eseguibile malevolo, l'attaccante induce Windows a eseguire il programma con privilegi SYSTEM.
  3. Privilegi Elevati: Il programma malevolo viene eseguito senza il consueto prompt UAC, e l'attaccante ottiene il pieno controllo del sistema.
Scarica lo strumento