
Bypass UAC per Windows 7 - 11 x64
Il binario iscsicpl.exe è vulnerabile a una vulnerabilità di hijacking dell'ordine di ricerca delle DLL quando si esegue un binario Microsoft a 32 bit su un host a 64 bit tramite SysWOW64. Il binario a 32 bit esegue una ricerca all'interno del %Path% utente per la DLL iscsiexe.dll. Questo può essere sfruttato utilizzando una DLL Proxy per eseguire codice tramite "iscsicpl.exe" poiché autoelevate è abilitato. Questo exploit è stato testato sulle seguenti versioni di Windows desktop:
Questi file sono disponibili sotto licenza BSD a 3 clausole.