
Bypass de UAC para Windows 7 - 11 x64
O binário iscsicpl.exe apresenta uma vulnerabilidade de DLL Search Order hijacking quando executa um binário Microsoft de 32 bits em um host de 64 bits via SysWOW64. O binário de 32 bits realizará uma busca no %Path% do usuário pela DLL iscsiexe.dll. Isso pode ser explorado usando uma Proxy DLL para executar código via "iscsicpl.exe", já que o autoelevate está habilitado. Este exploit foi testado nas seguintes versões desktop do Windows:
Estes arquivos estão disponíveis sob a licença BSD de 3 cláusulas.