
fodhelper 기반 UAC 우회 PoC로, CVE-2021-31956에 대한 것이며, 프롬프트 없이 레지스트리 키를 SYSTEM 권한으로 설정합니다. 교육용
CVE-2021-31956은 Windows의 UAC(User Account Control) 우회 취약점으로, 공격자가 UAC 프롬프트를 트리거하지 않고 SYSTEM 권한으로 권한을 상승시킬 수 있게 해줍니다. 이 CVE는 Windows가 UAC 프롬프트와 관련된 레지스트리 키를 처리하는 방식의 결함을 악용합니다.
이 취약점을 통해 공격자는 UAC가 권한 상승된 프로그램을 실행하는 데 사용하는 레지스트리 키를 수정할 수 있습니다. 공격자는 이러한 레지스트리 키를 악성 실행 파일을 가리키도록 변경하여, 일반적인 UAC 대화 상자를 트리거하지 않고 SYSTEM 권한으로 실행되게 할 수 있습니다. 이를 통해 UAC 보안 메커니즘을 우회하여 관리자 권한으로 임의 코드를 실행할 수 있습니다.
FodHelper.exe를 이용한 익스플로잇이 저장소에는 CVE-2021-31956이 어떻게 악용될 수 있는지 보여주는 C++ 애플리케이션이 포함되어 있습니다. 컴파일된 실행 파일인 FodHelper.exe를 사용하면 지정된 프로그램을 SYSTEM 권한으로 실행하여 UAC를 우회할 수 있습니다.
C++ 소스 코드 컴파일: 제공된 C++ 소스 코드를 실행 파일(Exploit.exe)로 컴파일합니다.
익스플로잇 실행: 다음 명령을 실행하여 프로그램(예: calc.exe)을 SYSTEM 권한으로 실행합니다:
Exploit.exe 1 calc.exe