
Autoelevate DLL 검색 순서 하이재킹 UAC 우회 — x64 Windows 7–11용, SysWOW64를 통해 32비트 iscsicpl.exe를 악용하여 UAC 프롬프트 없이 코드를 실행합니다.
iscsicpl.exe 바이너리는 SysWOW64를 통해 64비트 호스트에서 32비트 Microsoft 바이너리를 실행할 때 DLL 검색 순서 하이재킹(DLL Search Order Hijacking) 취약점에 노출됩니다. 32비트 바이너리는 사용자 %Path% 내에서 iscsiexe.dll을 검색합니다. autoelevate가 활성화되어 있으므로 프록시 DLL을 사용하여 "iscsicpl.exe"를 통해 코드를 실행하는 방식으로 악용될 수 있습니다. 이 익스플로잇은 다음 Windows 데스크톱 버전에서 테스트되었습니다:
이 파일들은 3-clause BSD 라이선스에 따라 제공됩니다.