
PoC di bypass UAC basato su fodhelper per CVE-2021-31956, chiavi di registro verso SYSTEM senza prompt. a scopo educativo
CVE-2021-31956 è una vulnerabilità di bypass dell'UAC (User Account Control) di Windows che consente a un attaccante di elevare i privilegi a SYSTEM senza attivare un prompt UAC. Questa CVE sfrutta un difetto nel modo in cui Windows gestisce le chiavi di registro associate ai prompt UAC.
La vulnerabilità consente a un attaccante di modificare le chiavi di registro utilizzate dall'UAC per eseguire programmi con privilegi elevati. L'attaccante può modificare queste chiavi di registro per puntare a un eseguibile malevolo, facendolo eseguire con privilegi SYSTEM senza attivare la normale finestra di dialogo UAC. Ciò consente l'esecuzione di codice arbitrario con privilegi amministrativi, aggirando il meccanismo di sicurezza UAC.
FodHelper.exeQuesto repository contiene un'applicazione C++ che dimostra come CVE-2021-31956 possa essere sfruttata. L'eseguibile compilato, FodHelper.exe, consente di bypassare l'UAC eseguendo un programma specificato con privilegi SYSTEM.
Compilare il Codice Sorgente C++: Compilare il codice sorgente C++ fornito in un eseguibile (Exploit.exe).
Eseguire l'Exploit: Eseguire il seguente comando per avviare un programma (ad esempio, calc.exe) con privilegi SYSTEM:
Exploit.exe 1 calc.exe