Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/hackerhouse-opensource/compmgmtlauncher_dll_uacbypass
特権昇格永続化メカニズムエクスプロイトポストエクスプロイトレッドチーミング
GitHubhackerhouse-opensource/compmgmtlauncher_dll_uacbypass

CompMgmtLauncher_DLL_UACBypass

CompMgmtLauncher & Sharepoint の DLL 検索順序ハイジャックによる OneDrive 経由の UAC バイパス/永続化

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト
1092457ヶ月前Kitploit レビュー済み

CompMgmtLauncher と Sharepoint の DLL 検索順序ハイジャックによる OneDrive 経由の UAC/永続化

CompMgmtLauncher.exe には DLL 検索順序ハイジャックの 脆弱性があります。このバイナリは、OneDrive がインストールされている場合、ユーザー環境内で Secur32.dll または Wininet.dll を検索します。 CompMgmtLauncher.exe は、一部の Windows 10 バージョンで自動昇格が有効です。 これは、自動昇格が有効であり、Windows 10 Desktop には OneDrive がデフォルトでインストールされているため、Proxy DLL を使用してコードを実行するために悪用される可能性があります。 Windows 11 では、Microsoft.Sharepoint.exe で 有用な永続化機能を提供します。

UAC バイパス問題は Windows 10 1703 以降で修正されており、マニフェストが asInvoker として実行されるため UAC 昇格への悪用は防止されますが、DLL サイドローディング と永続化機能は修正されません。この問題を悪用するには OneDrive がインストールされている必要があります。 これは Windows 10 のデフォルト構成です。

CompMgtLauncher.exe への注入は x64 と x86 で動作が異なります。 DLL サイドローディングは wininet x86 で最も安定する可能性があります。また、 OneDrive の場所から読み取る Microsoft.Sharepoint.exe を介して永続化およびサイドローディングするために これを使用することもできます。OneDrive 経由で悪用するには、OneDrive のバージョンからパスを特定する必要がありますが、これは移り変わるターゲットであり、ホストから 列挙できる可能性があります。

このエクスプロイトは以下の製品バージョンでテストされています:

  • Windows 10 1507 x64 (テスト済み - 脆弱性なし)
  • Windows 10 1511 x64 (脆弱性あり)
  • Windows 10 1607 x64 (テスト済み - 脆弱性なし)
  • Windows 11 21996.1 x64 (永続化 / LOLbin / Microsoft.Sharepoint.exe)

これらのファイルは、3-clause BSD ライセンスの下で提供されています。

ツールをダウンロード