
UACME v3.7.1
Обход контроля учётных записей Windows
UACMe
Обход контроля учётных записей Windows (UAC) путём злоупотребления встроенным бэкдором AutoElevate. Данный проект демонстрирует различные техники обхода UAC и служит образовательным ресурсом для понимания механизмов безопасности Windows.
⚠️ Предупреждение: Этот инструмент демонстрирует уязвимости безопасности, которые могут быть использованы злоумышленниками. Используйте ответственно и только в контролируемых средах.
Системные требования
- Операционные системы: Windows 7/8/8.1/10/11 (x86-32/x64, клиентские; некоторые методы также работают на серверных версиях)
- Учётная запись пользователя: Учётная запись администратора с UAC, установленным по умолчанию
Использование
Запустите исполняемый файл из командной строки, используя следующий синтаксис:``` akagi32.exe [Method_Number] [Optional_Command]
или```
akagi64.exe [Method_Number] [Optional_Command]
Параметры:
- Method_Number: Номер, соответствующий методу обхода UAC (см. Список методов ниже)
- Optional_Command: Полный путь к исполняемому файлу для запуска с повышенными привилегиями
- Если не указано, программа запустит командную строку с повышенными привилегиями (%systemroot%\system32\cmd.exe)
Примеры:```
akagi32.exe 23 akagi64.exe 61 akagi32.exe 23 c:\windows\system32\calc.exe akagi64.exe 61 c:\windows\system32\charmap.exe
> **Примечание**: Начиная с версии 3.5.0 все ранее «исправленные» методы считаются устаревшими и были удалены. Если они вам нужны, используйте [ветку v3.2.x](https://github.com/hfiref0x/UACME/tree/v3.2.x).
> **Примечание**: Начиная с версии 3.7.0 методы, «исправленные» в период между 3.5.0 и 3.7.0, были удалены из таблицы методов UACMe. Если они вам нужны, используйте [ветку v3.6.x_plus](https://github.com/hfiref0x/UACME/tree/v3.6.x_plus). Код этих методов всё ещё доступен в текущей ветке в исторических целях.