Windows ユーザーアカウント制御(UAC)を、組み込みの Windows AutoElevate バックドアを悪用して回避します。このプロジェクトはさまざまな UAC バイパス手法を示し、Windows セキュリティメカニズムを理解するための教育リソースとして機能します。
⚠️ 警告: このツールは悪意を持って悪用される可能性のあるセキュリティ脆弱性を示しています。責任を持ち、管理された環境でのみ使用してください。
コマンドラインから次の構文で実行ファイルを起動します:``` akagi32.exe [Method_Number] [Optional_Command]
または```
akagi64.exe [Method_Number] [Optional_Command]
akagi32.exe 23 akagi64.exe 61 akagi32.exe 23 c:\windows\system32\calc.exe akagi64.exe 61 c:\windows\system32\charmap.exe
> **注記**: バージョン3.5.0以降、以前「修正済み」とされたメソッドはすべて非推奨となり削除されました。必要な場合は、[v3.2.xブランチ](https://github.com/hfiref0x/UACME/tree/v3.2.x)を使用してください。
> **注記**: バージョン3.7.0時点で、3.5.0から3.7.0の間に「修正済み」となったメソッドはUACMeのメソッド一覧から削除されました。必要な場合は、[v3.6.x_plusブランチ](https://github.com/hfiref0x/UACME/tree/v3.6.x_plus)を使用してください。これらのメソッドのコードは、歴史的な目的で現在のブランチでも引き続き利用可能です。
<details>
<summary>キー(クリックで展開/折りたたみ)</summary>1. Author: Leo Davidson
* Type: DLLハイジャック
* Method: IFileOperation
* Target(s): \system32\sysprep\sysprep.exe
* Component(s): cryptbase.dll
* Implementation: ucmStandardAutoElevation
* Works from: Windows 7 (7600)
* Fixed in: Windows 8.1 (9600)
* How: sysprep.exe の LoadFrom マニフェスト要素が強化された
* Code status: v3.5.0から削除 :tractor:
2. Author: Leo Davidson derivative
* Type: DLLハイジャック
* Method: IFileOperation
* Target(s): \system32\sysprep\sysprep.exe
* Component(s): ShCore.dll
* Implementation: ucmStandardAutoElevation
* Works from: Windows 8.1 (9600)
* Fixed in: Windows 10 TP (> 9600)
* How: ShCore.dll が \KnownDlls に移動した副作用
* Code status: v3.5.0から削除 :tractor:
3. Author: Leo Davidson derivative by WinNT/Pitou
* Type: DLLハイジャック
* Method: IFileOperation
* Target(s): \system32\oobe\setupsqm.exe
* Component(s): WdsCore.dll
* Implementation: ucmStandardAutoElevation
* Works from: Windows 7 (7600)
* Fixed in: Windows 10 TH2 (10558)
* How: OOBEの再設計の副作用
* Code status: v3.5.0から削除 :tractor:
4. Author: Jon Ericson, WinNT/Gootkit, mzH
* Type: AppCompat
* Method: RedirectEXE Shim
* Target(s): \system32\cliconfg.exe
* Component(s): -
* Implementation: ucmShimRedirectEXE
* Works from: Windows 7 (7600)
* Fixed in: Windows 10 TP (> 9600)
* How: Sdbinst.exe の自動昇格が削除され、その他のWindowsバージョンには KB3045645/KB3048097
* Code status: v3.5.0から削除 :tractor:
5. Author: WinNT/Simda
* Type: 昇格COMインターフェース
* Method: ISecurityEditor
* Target(s): HKLM レジストリキー
* Component(s): -
* Implementation: ucmSimdaTurnOffUac
* Works from: Windows 7 (7600)
* Fixed in: Windows 10 TH1 (10147)
* How: ISecurityEditor インターフェースのメソッドが変更された
* Code status: v3.5.0から削除 :tractor:
6. Author: Win32/Carberp
* Type: DLLハイジャック
* Method: WUSA
* Target(s): \ehome\mcx2prov.exe, \system32\migwiz\migwiz.exe
* Component(s): WdsCore.dll, CryptBase.dll, CryptSP.dll
* Implementation: ucmWusaMethod
* Works from: Windows 7 (7600)
* Fixed in: Windows 10 TH1 (10147)
* How: WUSA /extract オプションが削除された
* Code status: v3.5.0から削除 :tractor:
7. Author: Win32/Carberp derivative
* Type: DLLハイジャック
* Method: WUSA
* Target(s): \system32\cliconfg.exe
* Component(s): ntwdblib.dll
* Implementation: ucmWusaMethod
* Works from: Windows 7 (7600)
* Fixed in: Windows 10 TH1 (10147)
* How: WUSA /extract オプションが削除された
* Code status: v3.5.0から削除 :tractor:
8. Author: Leo Davidson derivative by Win32/Tilon
* Type: DLLハイジャック
* Method: IFileOperation
* Target(s): \system32\sysprep\sysprep.exe
* Component(s): Actionqueue.dll
* Implementation: ucmStandardAutoElevation
* Works from: Windows 7 (7600)
* Fixed in: Windows 8.1 (9600)
* How: sysprep.exe の LoadFrom マニフェストが強化された
* Code status: v3.5.0から削除 :tractor:
9. Author: Leo Davidson, WinNT/Simda, Win32/Carberp derivative
* Type: DLLハイジャック
* Method: IFileOperation, ISecurityEditor, WUSA
* Target(s): IFEO レジストリキー, \system32\cliconfg.exe
* Component(s): 攻撃者定義の Application Verifier Dll
* Implementation: ucmAvrfMethod
* Works from: Windows 7 (7600)
* Fixed in: Windows 10 TH1 (10147)
* How: WUSA /extract オプションが削除され、ISecurityEditor インターフェースのメソッドが変更された
* Code status: v3.5.0から削除 :tractor:
10. Author: WinNT/Pitou, Win32/Carberp derivative
* Type: DLLハイジャック
* Method: IFileOperation, WUSA
* Target(s): \system32\\{New}or{Existing}\\{autoelevated}.exe, 例: winsat.exe
* Component(s): 攻撃者定義の dll, 例: PowProf.dll, DevObj.dll
* Implementation: ucmWinSATMethod
* Works from: Windows 7 (7600)
* Fixed in: Windows 10 TH2 (10548)
* How: AppInfo の昇格アプリケーションパス制御の強化
* Code status: v3.5.0から削除 :tractor:
11. Author: Jon Ericson, WinNT/Gootkit, mzH
* Type: AppCompat
* Method: Shim Memory Patch
* Target(s): \system32\iscsicli.exe
* Component(s): 攻撃者準備のシェルコード
* Implementation: ucmShimPatch
* Works from: Windows 7 (7600)
* Fixed in: Windows 8.1 (9600)
* How: Sdbinst.exe の自動昇格が削除され、その他のWindowsバージョンには KB3045645/KB3048097
* Code status: v3.5.0から削除 :tractor:
12. Author: Leo Davidson derivative
* Type: DLLハイジャック
* Method: IFileOperation
* Target(s): \system32\sysprep\sysprep.exe
* Component(s): dbgcore.dll
* Implementation: ucmStandardAutoElevation
* Works from: Windows 10 TH1 (10240)
* Fixed in: Windows 10 TH2 (10565)
* How: sysprep.exe のマニフェストが更新された
* Code status: v3.5.0から削除 :tractor:
13. Author: Leo Davidson derivative
* Type: DLLハイジャック
* Method: IFileOperation
* Target(s): \system32\mmc.exe EventVwr.msc
* Component(s): elsext.dll
* Implementation: ucmMMCMethod
* Works from: Windows 7 (7600)
* Fixed in: Windows 10 RS1 (14316)
* How: 必須依存関係が削除された
* Code status: v3.5.0から削除 :tractor:
14. Author: Leo Davidson, WinNT/Sirefef derivative
* Type: DLLハイジャック
* Method: IFileOperation
* Target(s): \system\credwiz.exe, \system32\wbem\oobe.exe
* Component(s): netutils.dll
* Implementation: ucmSirefefMethod
* Works from: Windows 7 (7600)
* Fixed in: Windows 10 TH2 (10548)
* How: AppInfo の昇格アプリケーションパス制御の強化
* Code status: v3.5.0から削除 :tractor:
15. Author: Leo Davidson, Win32/Addrop, Metasploit derivative
* Type: DLLハイジャック
* Method: IFileOperation
* Target(s): \system32\cliconfg.exe
* Component(s): ntwdblib.dll
* Implementation: ucmGenericAutoelevation
* Works from: Windows 7 (7600)
* Fixed in: Windows 10 RS1 (14316)
* How: Cliconfg.exe の自動昇格が削除された
* Code status: v3.5.0から削除 :tractor:
16. Author: Leo Davidson derivative
* Type: DLLハイジャック
* Method: IFileOperation
* Target(s): \system32\GWX\GWXUXWorker.exe, \system32\inetsrv\inetmgr.exe
* Component(s): SLC.dll
* Implementation: ucmGWX
* Works from: Windows 7 (7600)
* Fixed in: Windows 10 RS1 (14316)
* How: AppInfo の昇格アプリケーションパス制御と inetmgr 実行ファイルの強化
* Code status: v3.5.0から削除 :tractor:
17. Author: Leo Davidson derivative
* Type: DLLハイジャック (Import forwarding)
* Method: IFileOperation
* Target(s): \system32\sysprep\sysprep.exe
* Component(s): unbcl.dll
* Implementation: ucmStandardAutoElevation2
* Works from: Windows 8.1 (9600)
* Fixed in: Windows 10 RS1 (14371)
* How: sysprep.exe のマニフェストが更新された