
Slui File Handler Hijack UAC Bypass Local Privilege Escalation
| 익스플로잇 정보 | |
|---|---|
| 날짜 | 15.01.2018 |
| 패치됨 | Windows 10 20H1 (19041) |
| exploit-db | 44830 |
| 테스트 환경 | Windows 8-10, x86/x64 무관 |
slui.exe는 파일 핸들러 하이재킹에 취약한 자동 승격(auto-elevated) 바이너리입니다.
실행 시 HKCU\Software\Classes\exefile\shell\open에 대한 읽기 액세스가 수행됩니다. 레지스트리 키가 사용자 모드에서 접근 가능하므로 임의의 실행 파일을 주입할 수 있습니다.
이 익스플로잇은 DLL 주입이나 권한 있는 파일 복사가 필요하지 않으므로 일반적으로 프로그래밍 언어 및 비트 수(bitness)와 무관합니다. 또한 기본 시스템 바이너리만으로 충분하다면 파일 드롭(file drop)을 완전히 피할 수 있습니다.
모든 것이 올바르게 작동했다면 높은 IL(Integrity Level)을 가진 cmd.exe가 생성되어야 합니다.
컴파일된 바이너리:
SluiFileHandlerHijackLPE.zip
(ZIP 비밀번호: bytecode77)
bytecode77.com/slui-file-handler-hijack-privilege-escalation