
Slui File Handler Hijack UAC Bypass Local Privilege Escalation
| エクスプロイト情報 | |
|---|---|
| 日付 | 15.01.2018 |
| パッチ適用済み | Windows 10 20H1 (19041) |
| exploit-db | 44830 |
| テスト済み | Windows 8-10、x86/x64 非依存 |
slui.exe は自動昇格バイナリであり、ファイルハンドラのハイジャックに対して脆弱です。
実行時に HKCU\Software\Classes\exefile\shell\open への読み取りアクセスが行われます。このレジストリキーはユーザーモードからアクセスできるため、任意の実行可能ファイルを注入できます。
このエクスプロイトは、DLL インジェクションや特権ファイルコピーを必要としないため、一般的にプログラミング言語やビット数に依存しません。さらに、既定のシステムバイナリで十分な場合は、ファイルのドロップを完全に回避できます。
すべてが正しく動作した場合、高整合性レベル (High IL) の cmd.exe が起動されるはずです。
コンパイル済みバイナリ:
SluiFileHandlerHijackLPE.zip
(ZIP パスワード: bytecode77)
bytecode77.com/slui-file-handler-hijack-privilege-escalation