Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
uacscript — Windows Script Host における Windows 7 UAC バイパスの脆弱性 | Kitploit
ツール/GitHubGitHub/vozzie/uacscript
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミング敵対的攻撃
GitHubvozzie/uacscript

uacscript

Windows Script Host における Windows 7 UAC バイパスの脆弱性

リポジトリを見る
1082810年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Windows Script Host における UAC バイパスの脆弱性

Windows Script Host の実行可能ファイルには、埋め込みマニフェストが欠如していることに起因する脆弱性があります。別のエクスプロイトを利用することで、"wusa.exe" と "makecab.exe" のファイルの組み合わせを Windows フォルダーにコピーできます。 マニフェストとスクリプト ホストのコピーにより、コピーされたスクリプト ホストを実行し、UAC 設定が既定の場合には UAC の警告メッセージをバイパスすることが可能になります。

ZDI と Microsoft の両方がこの問題を認識しています。予想どおり ZDI は、リモートの脆弱性ではないため受理しませんでした。意外なことに Microsoft は、「UAC はセキュリティ境界とは見なされない」という理由で、この脆弱性を受理しませんでした。

脆弱なのは Windows 7 のみで、Windows 8 には埋め込みマニフェストがあり、Windows 10 は未テストです。

ツールをダウンロード