
낮은 무결성 관리자 계정에서 COM UAC 우회와 Token Impersonation을 결합하여 LPE 익스플로잇 없이 NT AUTHORITY\SYSTEM으로 권한을 상승시킵니다.
이 도구는 UAC 우회 및 Windows 기본 제공 기능의 위력을 보여줍니다. 이 유틸리티는 winlogon.exe를 자동으로 찾아 해당 프로세스의 TOKEN을 탈취 및 가장하고, 탈취한 토큰으로 새로운 SYSTEM 수준 프로세스를 생성합니다. hfiref0x의 UACME 유틸리티의 UAC 우회 방법 #41(ICMLuaUtil UAC 우회)과 결합하여, 이 유틸리티는 낮은 권한의 관리자 계정에서 NT AUTHORITY\SYSTEM으로 자동 상승시킬 수 있습니다.
다음 이미지는 UACME와 Auto-Elevate를 결합하여 Windows 10 21H1에서 낮은 권한의 관리자 계정에서 NT AUTHORITY\SYSTEM으로 전환하는 것을 보여줍니다.

다음 이미지는 UAC 우회 없이 높은 권한의 관리자 계정에서 SYSTEM으로의 상승을 보여줍니다.

Auto-Elevate가 낮은 권한의 관리자에서 SYSTEM으로 상승하기 위해 수행하는 단계는 다음과 같습니다:
