Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
UAC-Elevation-CVE — PoC de bypass do UAC baseado no fodhelper para CVE-2021-31956, chaves de registro para SYSTEM sem prompt. educacional | Kitploit
Ferramentas/GitHubGitHub/daoshureal/uac-elevation-cve
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads
GitHubdaoshureal/uac-elevation-cve

UAC-Elevation-CVE

PoC de bypass do UAC baseado no fodhelper para CVE-2021-31956, chaves de registro para SYSTEM sem prompt. educacional

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-31956: Exploit de Elevação de Privilégios do UAC no Windows

Visão Geral

CVE-2021-31956 é uma vulnerabilidade de bypass do UAC (User Account Control) no Windows que permite a um atacante elevar privilégios para SYSTEM sem acionar um prompt do UAC. Este CVE explora uma falha na forma como o Windows lida com chaves de registro associadas aos prompts do UAC.

Como Funciona

A vulnerabilidade permite a um atacante modificar chaves de registro usadas pelo UAC para executar programas elevados. O atacante pode alterar essas chaves de registro para apontar para um executável malicioso, fazendo com que ele seja executado com privilégios SYSTEM sem acionar o diálogo normal do UAC. Isso permite a execução de código arbitrário com privilégios administrativos, contornando o mecanismo de segurança do UAC.

Exploit Usando FodHelper.exe

Este repositório contém uma aplicação em C++ que demonstra como CVE-2021-31956 pode ser explorada. O executável compilado, FodHelper.exe, permite contornar o UAC executando um programa especificado com privilégios SYSTEM.

Uso

  1. Compile o Código-Fonte em C++: Compile o código-fonte em C++ fornecido em um executável (Exploit.exe).

  2. Execute o Exploit: Execute o seguinte comando para iniciar um programa (por exemplo, calc.exe) com privilégios SYSTEM:

    root@kitploit:~
    Exploit.exe 1 calc.exe
    

Explicação Simples de Como o CVE Funciona:

  1. Modificação do Registro: O atacante modifica chaves de registro específicas responsáveis pela elevação do UAC.
  2. Bypass do Prompt do UAC: Ao alterar essas chaves para apontar para um executável malicioso, o atacante engana o Windows para executar o programa com privilégios SYSTEM.
  3. Privilégios Elevados: O programa malicioso é executado sem o prompt usual do UAC, e o atacante obtém controle total sobre o sistema.
Baixar ferramenta