
Slui File Handler Hijack UAC Bypass Escalação de Privilégio Local
| Informações do Exploit | |
|---|---|
| Data | 15.01.2018 |
| Corrigido | Windows 10 20H1 (19041) |
| exploit-db | 44830 |
| Testado em | Windows 8-10, independente de x86/x64 |
O slui.exe é um binário com elevação automática vulnerável a sequestro de manipulador de arquivos.
O acesso de leitura a HKCU\Software\Classes\exefile\shell\open é realizado durante a execução. Devido ao fato de a chave de registro ser acessível no modo de usuário, um arquivo executável arbitrário pode ser injetado.
Este exploit é geralmente independente de linguagem de programação e bitness, pois não é necessária injeção de DLL nem cópia privilegiada de arquivos. Além disso, se os binários padrão do sistema forem suficientes, a gravação de arquivos pode ser totalmente evitada.
Quando tudo funcionar corretamente, um cmd.exe deve ser iniciado com IL alto.
Binários compilados:
SluiFileHandlerHijackLPE.zip
(Senha do ZIP: bytecode77)
bytecode77.com/slui-file-handler-hijack-privilege-escalation