
PoC de bypass do UAC baseado no fodhelper para CVE-2021-31956, chaves de registro para SYSTEM sem prompt. educacional
CVE-2021-31956 é uma vulnerabilidade de bypass do UAC (User Account Control) no Windows que permite a um atacante elevar privilégios para SYSTEM sem acionar um prompt do UAC. Este CVE explora uma falha na forma como o Windows lida com chaves de registro associadas aos prompts do UAC.
A vulnerabilidade permite a um atacante modificar chaves de registro usadas pelo UAC para executar programas elevados. O atacante pode alterar essas chaves de registro para apontar para um executável malicioso, fazendo com que ele seja executado com privilégios SYSTEM sem acionar o diálogo normal do UAC. Isso permite a execução de código arbitrário com privilégios administrativos, contornando o mecanismo de segurança do UAC.
FodHelper.exeEste repositório contém uma aplicação em C++ que demonstra como CVE-2021-31956 pode ser explorada. O executável compilado, FodHelper.exe, permite contornar o UAC executando um programa especificado com privilégios SYSTEM.
Compile o Código-Fonte em C++: Compile o código-fonte em C++ fornecido em um executável (Exploit.exe).
Execute o Exploit: Execute o seguinte comando para iniciar um programa (por exemplo, calc.exe) com privilégios SYSTEM:
Exploit.exe 1 calc.exe