Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
UACME — Windows ユーザーアカウント制御の回避 | Kitploit
ツール/GitHubGitHub/hfiref0x/uacme
特権昇格エクスプロイト学習と教育レッドチーミング
GitHubhfiref0x/uacme

UACME

Windows ユーザーアカウント制御の回避

リポジトリを見る
7.7k1.4k442ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Build status Visitors

UACMe

Windows ユーザーアカウント制御(UAC)を、組み込みの Windows AutoElevate バックドアを悪用して回避します。このプロジェクトはさまざまな UAC バイパス手法を示し、Windows セキュリティメカニズムを理解するための教育リソースとして機能します。

⚠️ 警告: このツールは悪意を持って悪用される可能性のあるセキュリティ脆弱性を示しています。責任を持ち、管理された環境でのみ使用してください。

システム要件

  • オペレーティングシステム: Windows 7/8/8.1/10/11 (x86-32/x64, クライアント版。一部の手法はサーバー版でも動作します)
  • ユーザーアカウント: UAC がデフォルト設定になっている管理者アカウント

使用方法

コマンドラインから次の構文で実行ファイルを起動します:``` akagi32.exe [Method_Number] [Optional_Command]

または```
akagi64.exe [Method_Number] [Optional_Command]

Parameters:

  • Method_Number: UACバイパス方式に対応する番号(以下の方式リストを参照)
  • Optional_Command: 昇格した権限で実行する実行可能ファイルのフルパス
    • 省略した場合、プログラムは昇格したコマンドプロンプト(%systemroot%\system32\cmd.exe)を起動します。

Examples:```

akagi32.exe 23 akagi64.exe 61 akagi32.exe 23 c:\windows\system32\calc.exe akagi64.exe 61 c:\windows\system32\charmap.exe

> **注記**: バージョン3.5.0以降、以前「修正済み」とされたメソッドはすべて非推奨となり削除されました。必要な場合は、[v3.2.xブランチ](https://github.com/hfiref0x/UACME/tree/v3.2.x)を使用してください。

> **注記**: バージョン3.7.0時点で、3.5.0から3.7.0の間に「修正済み」となったメソッドはUACMeのメソッド一覧から削除されました。必要な場合は、[v3.6.x_plusブランチ](https://github.com/hfiref0x/UACME/tree/v3.6.x_plus)を使用してください。これらのメソッドのコードは、歴史的な目的で現在のブランチでも引き続き利用可能です。

<details>
  <summary>キー(クリックで展開/折りたたみ)</summary>1. Author: Leo Davidson
   * Type: DLLハイジャック
   * Method: IFileOperation
   * Target(s): \system32\sysprep\sysprep.exe
   * Component(s): cryptbase.dll
   * Implementation: ucmStandardAutoElevation   
   * Works from: Windows 7 (7600)
   * Fixed in: Windows 8.1 (9600)
      * How: sysprep.exe の LoadFrom マニフェスト要素が強化された
   * Code status: v3.5.0から削除 :tractor:
2. Author: Leo Davidson derivative
   * Type: DLLハイジャック
   * Method: IFileOperation
   * Target(s): \system32\sysprep\sysprep.exe
   * Component(s): ShCore.dll
   * Implementation: ucmStandardAutoElevation
   * Works from: Windows 8.1 (9600)
   * Fixed in: Windows 10 TP (> 9600)
      * How: ShCore.dll が \KnownDlls に移動した副作用
   * Code status: v3.5.0から削除 :tractor:
3. Author: Leo Davidson derivative by WinNT/Pitou
   * Type: DLLハイジャック
   * Method: IFileOperation
   * Target(s): \system32\oobe\setupsqm.exe
   * Component(s): WdsCore.dll
   * Implementation: ucmStandardAutoElevation
   * Works from: Windows 7 (7600)
   * Fixed in: Windows 10 TH2 (10558)
      * How: OOBEの再設計の副作用
   * Code status: v3.5.0から削除 :tractor:
4. Author: Jon Ericson, WinNT/Gootkit, mzH
   * Type: AppCompat
   * Method: RedirectEXE Shim
   * Target(s): \system32\cliconfg.exe
   * Component(s): -
   * Implementation: ucmShimRedirectEXE
   * Works from: Windows 7 (7600)
   * Fixed in: Windows 10 TP (> 9600)
      * How: Sdbinst.exe の自動昇格が削除され、その他のWindowsバージョンには KB3045645/KB3048097
   * Code status: v3.5.0から削除 :tractor:
5. Author: WinNT/Simda
   * Type: 昇格COMインターフェース
   * Method: ISecurityEditor
   * Target(s): HKLM レジストリキー
   * Component(s): -
   * Implementation: ucmSimdaTurnOffUac
   * Works from: Windows 7 (7600)
   * Fixed in: Windows 10 TH1 (10147)
      * How: ISecurityEditor インターフェースのメソッドが変更された
   * Code status: v3.5.0から削除 :tractor:
6. Author: Win32/Carberp
   * Type: DLLハイジャック
   * Method: WUSA
   * Target(s): \ehome\mcx2prov.exe, \system32\migwiz\migwiz.exe
   * Component(s): WdsCore.dll, CryptBase.dll, CryptSP.dll
   * Implementation: ucmWusaMethod
   * Works from: Windows 7 (7600)
   * Fixed in: Windows 10 TH1 (10147)
      * How: WUSA /extract オプションが削除された
   * Code status: v3.5.0から削除 :tractor:
7. Author: Win32/Carberp derivative
   * Type: DLLハイジャック
   * Method: WUSA
   * Target(s): \system32\cliconfg.exe
   * Component(s): ntwdblib.dll
   * Implementation: ucmWusaMethod
   * Works from: Windows 7 (7600)
   * Fixed in: Windows 10 TH1 (10147)
      * How: WUSA /extract オプションが削除された
   * Code status: v3.5.0から削除 :tractor:
8. Author: Leo Davidson derivative by Win32/Tilon
   * Type: DLLハイジャック
   * Method: IFileOperation
   * Target(s): \system32\sysprep\sysprep.exe
   * Component(s): Actionqueue.dll
   * Implementation: ucmStandardAutoElevation
   * Works from: Windows 7 (7600)
   * Fixed in: Windows 8.1 (9600)
      * How: sysprep.exe の LoadFrom マニフェストが強化された
   * Code status: v3.5.0から削除 :tractor:
9. Author: Leo Davidson, WinNT/Simda, Win32/Carberp derivative
   * Type: DLLハイジャック
   * Method: IFileOperation, ISecurityEditor, WUSA
   * Target(s): IFEO レジストリキー, \system32\cliconfg.exe
   * Component(s): 攻撃者定義の Application Verifier Dll
   * Implementation: ucmAvrfMethod
   * Works from: Windows 7 (7600)
   * Fixed in: Windows 10 TH1 (10147)
      * How: WUSA /extract オプションが削除され、ISecurityEditor インターフェースのメソッドが変更された
   * Code status: v3.5.0から削除 :tractor:
10. Author: WinNT/Pitou, Win32/Carberp derivative
      * Type: DLLハイジャック
      * Method: IFileOperation, WUSA
      * Target(s): \system32\\{New}or{Existing}\\{autoelevated}.exe, 例: winsat.exe
      * Component(s): 攻撃者定義の dll, 例: PowProf.dll, DevObj.dll
      * Implementation: ucmWinSATMethod
      * Works from: Windows 7 (7600)
      * Fixed in: Windows 10 TH2 (10548) 
        * How: AppInfo の昇格アプリケーションパス制御の強化
      * Code status: v3.5.0から削除 :tractor:
11. Author: Jon Ericson, WinNT/Gootkit, mzH
      * Type: AppCompat
      * Method: Shim Memory Patch
      * Target(s): \system32\iscsicli.exe
      * Component(s): 攻撃者準備のシェルコード
      * Implementation: ucmShimPatch
      * Works from: Windows 7 (7600)
      * Fixed in: Windows 8.1 (9600)
         * How: Sdbinst.exe の自動昇格が削除され、その他のWindowsバージョンには KB3045645/KB3048097
      * Code status: v3.5.0から削除 :tractor:
12. Author: Leo Davidson derivative
      * Type: DLLハイジャック
      * Method: IFileOperation
      * Target(s): \system32\sysprep\sysprep.exe
      * Component(s): dbgcore.dll
      * Implementation: ucmStandardAutoElevation
      * Works from: Windows 10 TH1 (10240)
      * Fixed in: Windows 10 TH2 (10565)
        * How: sysprep.exe のマニフェストが更新された
      * Code status: v3.5.0から削除 :tractor:
13. Author: Leo Davidson derivative
     * Type: DLLハイジャック
     * Method: IFileOperation
     * Target(s): \system32\mmc.exe EventVwr.msc
     * Component(s): elsext.dll
     * Implementation: ucmMMCMethod
     * Works from: Windows 7 (7600)
     * Fixed in: Windows 10 RS1 (14316)
        * How: 必須依存関係が削除された
      * Code status: v3.5.0から削除 :tractor:
14. Author: Leo Davidson, WinNT/Sirefef derivative
     * Type: DLLハイジャック
     * Method: IFileOperation
     * Target(s): \system\credwiz.exe, \system32\wbem\oobe.exe
     * Component(s): netutils.dll
     * Implementation: ucmSirefefMethod
     * Works from: Windows 7 (7600)
     * Fixed in: Windows 10 TH2 (10548)
        * How: AppInfo の昇格アプリケーションパス制御の強化
      * Code status: v3.5.0から削除 :tractor:
15. Author: Leo Davidson, Win32/Addrop, Metasploit derivative
     * Type: DLLハイジャック
     * Method: IFileOperation
     * Target(s): \system32\cliconfg.exe
     * Component(s): ntwdblib.dll
     * Implementation: ucmGenericAutoelevation
     * Works from: Windows 7 (7600)
     * Fixed in: Windows 10 RS1 (14316)
        * How: Cliconfg.exe の自動昇格が削除された
      * Code status: v3.5.0から削除 :tractor:
16. Author: Leo Davidson derivative
     * Type: DLLハイジャック
     * Method: IFileOperation
     * Target(s): \system32\GWX\GWXUXWorker.exe, \system32\inetsrv\inetmgr.exe
     * Component(s): SLC.dll
     * Implementation: ucmGWX
     * Works from: Windows 7 (7600)
     * Fixed in: Windows 10 RS1 (14316)
        * How: AppInfo の昇格アプリケーションパス制御と inetmgr 実行ファイルの強化
      * Code status: v3.5.0から削除 :tractor:
17. Author: Leo Davidson derivative
     * Type: DLLハイジャック (Import forwarding)
     * Method: IFileOperation
     * Target(s): \system32\sysprep\sysprep.exe
     * Component(s): unbcl.dll
     * Implementation: ucmStandardAutoElevation2
     * Works from: Windows 8.1 (9600)
     * Fixed in: Windows 10 RS1 (14371)
        * How: sysprep.exe のマニフェストが更新された
ツールをダウンロード