Назад к обновлениям
New releaseJul 24, 2026

UACME v3.7.1

Обход контроля учётных записей Windows

Поделиться

Build status Visitors

UACMe

Обход контроля учётных записей Windows (UAC) путём злоупотребления встроенным бэкдором AutoElevate. Данный проект демонстрирует различные техники обхода UAC и служит образовательным ресурсом для понимания механизмов безопасности Windows.

⚠️ Предупреждение: Этот инструмент демонстрирует уязвимости безопасности, которые могут быть использованы злоумышленниками. Используйте ответственно и только в контролируемых средах.

Системные требования

  • Операционные системы: Windows 7/8/8.1/10/11 (x86-32/x64, клиентские; некоторые методы также работают на серверных версиях)
  • Учётная запись пользователя: Учётная запись администратора с UAC, установленным по умолчанию

Использование

Запустите исполняемый файл из командной строки, используя следующий синтаксис:``` akagi32.exe [Method_Number] [Optional_Command]

или```
akagi64.exe [Method_Number] [Optional_Command]

Параметры:

  • Method_Number: Номер, соответствующий методу обхода UAC (см. Список методов ниже)
  • Optional_Command: Полный путь к исполняемому файлу для запуска с повышенными привилегиями
    • Если не указано, программа запустит командную строку с повышенными привилегиями (%systemroot%\system32\cmd.exe)

Примеры:```

akagi32.exe 23 akagi64.exe 61 akagi32.exe 23 c:\windows\system32\calc.exe akagi64.exe 61 c:\windows\system32\charmap.exe

> **Примечание**: Начиная с версии 3.5.0 все ранее «исправленные» методы считаются устаревшими и были удалены. Если они вам нужны, используйте [ветку v3.2.x](https://github.com/hfiref0x/UACME/tree/v3.2.x).

> **Примечание**: Начиная с версии 3.7.0 методы, «исправленные» в период между 3.5.0 и 3.7.0, были удалены из таблицы методов UACMe. Если они вам нужны, используйте [ветку v3.6.x_plus](https://github.com/hfiref0x/UACME/tree/v3.6.x_plus). Код этих методов всё ещё доступен в текущей ветке в исторических целях.

<details>
  <summary>Ключи (нажмите, чтобы развернуть/свернуть)</summary>1. Автор: Leo Davidson
   * Тип: Dll Hijack
   * Метод: IFileOperation
   * Цель(и): \system32\sysprep\sysprep.exe
   * Компонент(ы): cryptbase.dll
   * Реализация: ucmStandardAutoElevation   
   * Работает с: Windows 7 (7600)
   * Исправлено в: Windows 8.1 (9600)
      * Как: sysprep.exe ужесточены элементы LoadFrom манифеста
   * Статус кода: удалено начиная с v3.5.0 :tractor:
2. Автор: Производное от Leo Davidson
   * Тип: Dll Hijack
   * Метод: IFileOperation
   * Цель(и): \system32\sysprep\sysprep.exe
   * Компонент(ы): ShCore.dll
   * Реализация: ucmStandardAutoElevation
   * Работает с: Windows 8.1 (9600)
   * Исправлено в: Windows 10 TP (> 9600)
      * Как: Побочный эффект перемещения ShCore.dll в \KnownDlls
   * Статус кода: удалено начиная с v3.5.0 :tractor:
3. Автор: Производное от Leo Davidson от WinNT/Pitou
   * Тип: Dll Hijack
   * Метод: IFileOperation
   * Цель(и): \system32\oobe\setupsqm.exe
   * Компонент(ы): WdsCore.dll
   * Реализация: ucmStandardAutoElevation
   * Работает с: Windows 7 (7600)
   * Исправлено в: Windows 10 TH2 (10558)
      * Как: Побочный эффект редизайна OOBE
   * Статус кода: удалено начиная с v3.5.0 :tractor:
4. Автор: Jon Ericson, WinNT/Gootkit, mzH
   * Тип: AppCompat
   * Метод: RedirectEXE Shim
   * Цель(и): \system32\cliconfg.exe
   * Компонент(ы): -
   * Реализация: ucmShimRedirectEXE
   * Работает с: Windows 7 (7600)
   * Исправлено в: Windows 10 TP (> 9600)
      * Как: Удалено автоповышение Sdbinst.exe, KB3045645/KB3048097 для остальных версий Windows
   * Статус кода: удалено начиная с v3.5.0 :tractor:
5. Автор: WinNT/Simda
   * Тип: Повышенный COM-интерфейс
   * Метод: ISecurityEditor
   * Цель(и): ключи реестра HKLM
   * Компонент(ы): -
   * Реализация: ucmSimdaTurnOffUac
   * Работает с: Windows 7 (7600)
   * Исправлено в: Windows 10 TH1 (10147)
      * Как: Изменён метод интерфейса ISecurityEditor
   * Статус кода: удалено начиная с v3.5.0 :tractor:
6. Автор: Win32/Carberp
   * Тип: Dll Hijack
   * Метод: WUSA
   * Цель(и): \ehome\mcx2prov.exe, \system32\migwiz\migwiz.exe
   * Компонент(ы): WdsCore.dll, CryptBase.dll, CryptSP.dll
   * Реализация: ucmWusaMethod
   * Работает с: Windows 7 (7600)
   * Исправлено в: Windows 10 TH1 (10147)
      * Как: Удалена опция WUSA /extract
   * Статус кода: удалено начиная с v3.5.0 :tractor:
7. Автор: Производное от Win32/Carberp
   * Тип: Dll Hijack
   * Метод: WUSA
   * Цель(и): \system32\cliconfg.exe
   * Компонент(ы): ntwdblib.dll
   * Реализация: ucmWusaMethod
   * Работает с: Windows 7 (7600)
   * Исправлено в: Windows 10 TH1 (10147)
      * Как: Удалена опция WUSA /extract
   * Статус кода: удалено начиная с v3.5.0 :tractor:
8. Автор: Производное от Leo Davidson от Win32/Tilon
   * Тип: Dll Hijack
   * Метод: IFileOperation
   * Цель(и): \system32\sysprep\sysprep.exe
   * Компонент(ы): Actionqueue.dll
   * Реализация: ucmStandardAutoElevation
   * Работает с: Windows 7 (7600)
   * Исправлено в: Windows 8.1 (9600)
      * Как: sysprep.exe ужесточен манифест LoadFrom
   * Статус кода: удалено начиная с v3.5.0 :tractor:
9. Автор: Leo Davidson, WinNT/Simda, Производное от Win32/Carberp
   * Тип: Dll Hijack
   * Метод: IFileOperation, ISecurityEditor, WUSA
   * Цель(и): ключи реестра IFEO, \system32\cliconfg.exe
   * Компонент(ы): Определённая атакующим DLL Application Verifier
   * Реализация: ucmAvrfMethod
   * Работает с: Windows 7 (7600)
   * Исправлено в: Windows 10 TH1 (10147)
      * Как: Удалена опция WUSA /extract, изменён метод интерфейса ISecurityEditor
   * Статус кода: удалено начиная с v3.5.0 :tractor:
10. Автор: WinNT/Pitou, Производное от Win32/Carberp
      * Тип: Dll Hijack
      * Метод: IFileOperation, WUSA
      * Цель(и): \system32\\{Новый}или{Существующий}\\{автоповышенный}.exe, например, winsat.exe
      * Компонент(ы): Определённая атакующим dll, например, PowProf.dll, DevObj.dll
      * Реализация: ucmWinSATMethod
      * Работает с: Windows 7 (7600)
      * Исправлено в: Windows 10 TH2 (10548) 
        * Как: Ужесточение контроля путей повышенных приложений AppInfo
      * Статус кода: удалено начиная с v3.5.0 :tractor:
11. Автор: Jon Ericson, WinNT/Gootkit, mzH
      * Тип: AppCompat
      * Метод: Shim Memory Patch
      * Цель(и): \system32\iscsicli.exe
      * Компонент(ы): Подготовленный атакующим шеллкод
      * Реализация: ucmShimPatch
      * Работает с: Windows 7 (7600)
      * Исправлено в: Windows 8.1 (9600)
         * Как: Удалено автоповышение Sdbinst.exe, KB3045645/KB3048097 для остальных версий Windows
      * Статус кода: удалено начиная с v3.5.0 :tractor:
12. Автор: Производное от Leo Davidson
      * Тип: Dll Hijack
      * Метод: IFileOperation
      * Цель(и): \system32\sysprep\sysprep.exe
      * Компонент(ы): dbgcore.dll
      * Реализация: ucmStandardAutoElevation
      * Работает с: Windows 10 TH1 (10240)
      * Исправлено в: Windows 10 TH2 (10565)
        * Как: Обновлён манифест sysprep.exe
      * Статус кода: удалено начиная с v3.5.0 :tractor:
13. Автор: Производное от Leo Davidson
     * Тип: Dll Hijack
     * Метод: IFileOperation
     * Цель(и): \system32\mmc.exe EventVwr.msc
     * Компонент(ы): elsext.dll
     * Реализация: ucmMMCMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS1 (14316)
        * Как: Удалена отсутствующая зависимость
      * Статус кода: удалено начиная с v3.5.0 :tractor:
14. Автор: Производное от Leo Davidson, WinNT/Sirefef
     * Тип: Dll Hijack
     * Метод: IFileOperation
     * Цель(и): \system\credwiz.exe, \system32\wbem\oobe.exe
     * Компонент(ы): netutils.dll
     * Реализация: ucmSirefefMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 TH2 (10548)
        * Как: Ужесточение контроля путей повышенных приложений AppInfo
      * Статус кода: удалено начиная с v3.5.0 :tractor:
15. Автор: Производное от Leo Davidson, Win32/Addrop, Metasploit
     * Тип: Dll Hijack
     * Метод: IFileOperation
     * Цель(и): \system32\cliconfg.exe
     * Компонент(ы): ntwdblib.dll
     * Реализация: ucmGenericAutoelevation
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS1 (14316)
        * Как: Удалено автоповышение Cliconfg.exe
      * Статус кода: удалено начиная с v3.5.0 :tractor:
16. Автор: Производное от Leo Davidson
     * Тип: Dll Hijack
     * Метод: IFileOperation
     * Цель(и): \system32\GWX\GWXUXWorker.exe, \system32\inetsrv\inetmgr.exe
     * Компонент(ы): SLC.dll
     * Реализация: ucmGWX
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS1 (14316)
        * Как: Контроль путей повышенных приложений AppInfo и ужесточение исполняемого файла inetmgr
      * Статус кода: удалено начиная с v3.5.0 :tractor:
17. Автор: Производное от Leo Davidson
     * Тип: Dll Hijack (перенаправление импорта)
     * Метод: IFileOperation
     * Цель(и): \system32\sysprep\sysprep.exe
     * Компонент(ы): unbcl.dll
     * Реализация: ucmStandardAutoElevation2
     * Работает с: Windows 8.1 (9600)
     * Исправлено в: Windows 10 RS1 (14371)
        * Как: Обновлён манифест sysprep.exe
      * Статус кода: удалено начиная с v3.5.0 :tractor:
18. Автор: Производное от Leo Davidson
     * Тип: Dll Hijack (манифест)
     * Метод: IFileOperation
     * Цель(и): \system32\taskhost.exe, \system32\tzsync.exe (любой exe от MS без манифеста)
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmAutoElevateManifest
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS1 (14371)
        * Как: Пересмотрена логика разбора манифеста
      * Статус кода: удалено начиная с v3.5.0 :tractor:
19. Автор: Производное от Leo Davidson
     * Тип: Dll Hijack
     * Метод: IFileOperation
     * Цель(и): \system32\inetsrv\inetmgr.exe
     * Компонент(ы): MsCoree.dll
     * Реализация: ucmInetMgrMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS1 (14376)
        * Как: Ужесточение манифеста исполняемого файла inetmgr.exe, MitigationPolicy->ProcessImageLoadPolicy->PreferSystem32Images
      * Статус кода: удалено начиная с v3.5.0 :tractor:
20. Автор: Производное от Leo Davidson
     * Тип: Dll Hijack
     * Метод: IFileOperation
     * Цель(и): \system32\mmc.exe, Rsop.msc
     * Компонент(ы): WbemComn.dll
     * Реализация: ucmMMCMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS3 (16232)
        * Как: Цель требует, чтобы wbemcomn.dll была подписана MS
      * Статус кода: удалено начиная с v3.5.0 :tractor:
21. Автор: Производное от Leo Davidson
     * Тип: Dll Hijack
     * Метод: IFileOperation, SxS DotLocal
     * Цель(и): \system32\sysprep\sysprep.exe
     * Компонент(ы): comctl32.dll
     * Реализация: ucmSXSMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS3 (16232)
        * Как: MitigationPolicy->ProcessImageLoadPolicy->PreferSystem32Images
      * Статус кода: удалено начиная с v3.5.0 :tractor:
22. Автор: Производное от Leo Davidson
     * Тип: Dll Hijack
     * Метод: IFileOperation, SxS DotLocal
     * Цель(и): \system32\consent.exe
     * Компонент(ы): comctl32.dll
     * Реализация: ucmSXSMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 11 24H2/25H2 (26100/26200)
        * Как: Внутренние изменения загрузчика Windows, consent!MitigationPolicy->ProcessSignaturePolicy->MicrosoftSignedOnly
      * Статус кода: удалено начиная с v3.7.0 :tractor:
23. Автор: Производное от Leo Davidson
     * Тип: Dll Hijack
     * Метод: IFileOperation
     * Цель(и): \system32\pkgmgr.exe
     * Компонент(ы): DismCore.dll
     * Реализация: ucmDismMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v2.5.1
24. Автор: BreakingMalware
     * Тип: Shell API
     * Метод: Разворачивание переменных окружения
     * Цель(и): \system32\CompMgmtLauncher.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmCometMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS2 (15031)
        * Как: Удалено автоповышение CompMgmtLauncher.exe
      * Статус кода: удалено начиная с v3.5.0 :tractor:
25. Автор: Enigma0x3
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\EventVwr.exe, \system32\CompMgmtLauncher.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmHijackShellCommandMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS2 (15031)
        * Как: EventVwr.exe переработан, удалено автоповышение CompMgmtLauncher.exe
      * Статус кода: удалено начиная с v3.5.0 :tractor:
26. Автор: Enigma0x3
     * Тип: Состояние гонки
     * Метод: Перезапись файла
     * Цель(и): %temp%\GUID\dismhost.exe
     * Компонент(ы): LogProvider.dll
     * Реализация: ucmDiskCleanupRaceCondition
     * Работает с: Windows 10 TH1 (10240)
     * Совместимость с AlwaysNotify
     * Исправлено в: Windows 10 RS2 (15031)
        * Как: Изменены права безопасности файла
      * Статус кода: удалено начиная с v3.5.0 :tractor:
27. Автор: ExpLife
     * Тип: Повышенный COM-интерфейс
     * Метод: IARPUninstallStringLauncher
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmUninstallLauncherMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS3 (16199)
        * Как: Интерфейс UninstallStringLauncher удалён из COMAutoApprovalList
      * Статус кода: удалено начиная с v3.5.0 :tractor:
28. Автор: Exploit/Sandworm
     * Тип: Белый список компонентов
     * Метод: InfDefaultInstall
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmSandwormMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 8.1 (9600)
        * Как: InfDefaultInstall.exe удалён из g_lpAutoApproveEXEList (MS14-060)
      * Статус кода: удалено начиная с v3.5.0 :tractor:
29. Автор: Enigma0x3
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\sdclt.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmAppPathMethod
     * Работает с: Windows 10 TH1 (10240)
     * Исправлено в: Windows 10 RS3 (16215)
        * Как: Обновление Shell API
      * Статус кода: удалено начиная с v3.5.0 :tractor:
30. Автор: Производное от Leo Davidson, lhc645
     * Тип: Dll Hijack
     * Метод: WOW64 logger
     * Цель(и): \syswow64\\{любой повышенный exe, например wusa.exe}
     * Компонент(ы): wow64log.dll
     * Реализация: ucmWow64LoggerMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 11 24H2/25H2 (26100/26200)
        * Как: Внутренние изменения загрузчика Windows
      * Статус кода: удалено начиная с v3.7.0 :tractor:
31. Автор: Enigma0x3
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\sdclt.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmSdcltIsolatedCommandMethod
     * Работает с: Windows 10 TH1 (10240)
     * Исправлено в: Windows 10 RS4 (17025)
        * Как: Обновление Shell API / компонентов Windows
      * Статус кода: удалено начиная с v3.5.0 :tractor:
32. Автор: xi-tauw
     * Тип: Dll Hijack
     * Метод: Обход UIPI с помощью приложения uiAccess
     * Цель(и): \Program Files\Windows Media Player\osk.exe, \system32\EventVwr.exe, \system32\mmc.exe
     * Компонент(ы): duser.dll, osksupport.dll
     * Реализация: ucmUiAccessMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v2.7.1
33. Автор: winscripting.blog
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\fodhelper.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmShellRegModMethod
     * Работает с: Windows 10 TH1 (10240)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v2.7.2
34. Автор: James Forshaw
     * Тип: Shell API
     * Метод: Разворачивание переменных окружения
     * Цель(и): \system32\svchost.exe через \system32\schtasks.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmDiskCleanupEnvironmentVariable
     * Работает с: Windows 8.1 (9600)
     * Совместимость с AlwaysNotify
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v2.7.2
35. Автор: CIA & James Forshaw
     * Тип: Имитация
     * Метод: Манипуляции токенами
     * Цель(и): Автоповышенные приложения
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmTokenModification
     * Работает с: Windows 7 (7600)
     * Совместимость с AlwaysNotify, см. примечание
     * Исправлено в: Windows 10 RS5 (17686)
        * Как: Добавлена дополнительная проверка токена доступа ntoskrnl.exe->SeTokenCanImpersonate
      * Статус кода: удалено начиная с v3.5.0 :tractor:
36. Автор: Thomas Vanhoutte также известен как SandboxEscaper
     * Тип: Состояние гонки
     * Метод: Точка повторной обработки NTFS и Dll Hijack
     * Цель(и): wusa.exe, pkgmgr.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmJunctionMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 11 24H2/25H2 (26100/26200)
        * Как: Изменения WUSA
      * Статус кода: удалено начиная с v3.7.0 :tractor:
37. Автор: Ernesto Fernandez, Thomas Vanhoutte
     * Тип: Dll Hijack
     * Метод: SxS DotLocal, точка повторной обработки NTFS
     * Цель(и): \system32\dccw.exe
     * Компонент(ы): GdiPlus.dll
     * Реализация: ucmSXSDccwMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 11 24H2/25H2 (26100/26200)
        * Как: Внутренние изменения загрузчика Windows, изменения WUSA
      * Статус кода: удалено начиная с v3.7.0 :tractor:
38. Автор: Clement Rouault
     * Тип: Белый список компонентов
     * Метод: Спуфинг командной строки APPINFO
     * Цель(и): \system32\mmc.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmHakrilMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v2.7.6
39. Автор: Stefan Kanthak
     * Тип: Dll Hijack
     * Метод: Профилировщик кода .NET
     * Цель(и): \system32\mmc.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmCorProfilerMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v2.7.7
40. Автор: Ruben Boonen
     * Тип: Перехват обработчика COM
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\mmc.exe, \system32\recdisc.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmCOMHandlersMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 19H1 (18362)
        * Как: Побочный эффект изменений Windows
      * Статус кода: удалено начиная с v3.5.0 :tractor:
41. Автор: Oddvar Moe
     * Тип: Повышенный COM-интерфейс
     * Метод: ICMLuaUtil
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmCMLuaUtilShellExecMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v2.7.9
42. Автор: BreakingMalware и Enigma0x3
     * Тип: Повышенный COM-интерфейс
     * Метод: IFwCplLua
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmFwCplLuaMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS4 (17134)
        * Как: Обновление Shell API
      * Статус кода: удалено начиная с v3.5.0 :tractor:
43. Автор: Производное от Oddvar Moe
     * Тип: Повышенный COM-интерфейс
     * Метод: IColorDataProxy, ICMLuaUtil
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmDccwCOMMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v2.8.3
44. Автор: bytecode77
     * Тип: Shell API
     * Метод: Разворачивание переменных окружения
     * Цель(и): Несколько автоповышенных процессов
     * Компонент(ы): Разные для каждой цели
     * Реализация: ucmVolatileEnvMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS3 (16299)
        * Как: Переменные системного каталога текущего пользователя игнорируются при создании процесса
      * Статус кода: удалено начиная с v3.5.0 :tractor:
45. Автор: bytecode77
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\slui.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmSluiHijackMethod
     * Работает с: Windows 8.1 (9600)
     * Исправлено в: Windows 10 20H1 (19041)
        * Как: Побочный эффект изменений Windows
      * Статус кода: удалено начиная с v3.5.0 :tractor:
46. Автор: Аноним
     * Тип: Состояние гонки
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\BitlockerWizardElev.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmBitlockerRCMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS4 (>16299)
        * Как: Обновление Shell API
      * Статус кода: удалено начиная с v3.5.0 :tractor:
47. Автор: clavoillotte & 3gstudent
     * Тип: Перехват обработчика COM
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\mmc.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmCOMHandlersMethod2
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 19H1 (18362)
        * Как: Побочный эффект изменений Windows
      * Статус кода: удалено начиная с v3.5.0 :tractor:
48. Автор: deroko
     * Тип: Повышенный COM-интерфейс
     * Метод: ISPPLUAObject
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmSPPLUAObjectMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS5 (17763)
        * Как: Изменён метод интерфейса ISPPLUAObject 
      * Статус кода: удалено начиная с v3.5.0 :tractor:
49. Автор: RinN
     * Тип: Повышенный COM-интерфейс
     * Метод: ICreateNewLink
     * Цель(и): \system32\TpmInit.exe
     * Компонент(ы): WbemComn.dll
     * Реализация: ucmCreateNewLinkMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS1 (14393) 
        * Как: Побочный эффект введения COMAutoApprovalList в consent.exe
      * Статус кода: удалено начиная с v3.5.0 :tractor:
50. Автор: Аноним
     * Тип: Повышенный COM-интерфейс
     * Метод: IDateTimeStateWrite, ISPPLUAObject
     * Цель(и): служба w32time
     * Компонент(ы): w32time.dll
     * Реализация: ucmDateTimeStateWriterMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS5 (17763)
        * Как: Побочный эффект изменения интерфейса ISPPLUAObject
      * Статус кода: удалено начиная с v3.5.0 :tractor:
51. Автор: Производное от bytecode77
     * Тип: Повышенный COM-интерфейс
     * Метод: IAccessibilityCplAdmin
     * Цель(и): \system32\rstrui.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmAcCplAdminMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS4 (17134)
        * Как: Обновление Shell API
      * Статус кода: удалено начиная с v3.5.0 :tractor:
52. Автор: David Wells
     * Тип: Белый список компонентов
     * Метод: Злоупотребление разбором AipNormalizePath
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmDirectoryMockMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 11 24H2/25H2 (26100/26200)
        * Как: Изменения appinfo		
      * Статус кода: удалено начиная с v3.7.0 :tractor:
53. Автор: Emeric Nasi
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\sdclt.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmShellRegModMethod
     * Работает с: Windows 10 (14393)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.1.3
54. Автор: egre55
     * Тип: Dll Hijack
     * Метод: Злоупотребление поиском пути DLL
     * Цель(и): \syswow64\SystemPropertiesAdvanced.exe и другие SystemProperties*.exe
     * Компонент(ы): \AppData\Local\Microsoft\WindowsApps\srrstr.dll
     * Реализация: ucmEgre55Method
     * Работает с: Windows 10 (14393)
     * Исправлено в: Windows 10 19H1 (18362)
        * Как: SysDm.cpl!_CreateSystemRestorePage обновлён для защищённого вызова загрузки библиотеки
      * Статус кода: удалено начиная с v3.5.0 :tractor:
55. Автор: James Forshaw
     * Тип: Взлом GUI
     * Метод: Обход UIPI с модификацией токена
     * Цель(и): \system32\osk.exe, \system32\msconfig.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmTokenModUIAccessMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS5 (17763), часть исправления, 2024 год
        * Как: Когда уровень целостности токена UIAccess понижен, свойство UIAccess удаляется
      * Статус кода: удалено начиная с v3.7.0 :tractor:
56. Автор: Hashim Jawad
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\WSReset.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmShellRegModMethod2
     * Работает с: Windows 10 (17134)
     * Исправлено в: Windows 11 (22000)
        * Как: Редизайн компонентов Windows
      * Статус кода: удалено начиная с v3.7.0 :tractor:
57. Автор: Производное от Leo Davidson от Win32/Gapz
     * Тип: Dll Hijack
     * Метод: IFileOperation
     * Цель(и): \system32\sysprep\sysprep.exe
     * Компонент(ы): unattend.dll
     * Реализация: ucmStandardAutoElevation
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 8.1 (9600)
        * Как: sysprep.exe ужесточены элементы LoadFrom манифеста
      * Статус кода: удалено начиная с v3.5.0 :tractor:
58. Автор: RinN
     * Тип: Повышенный COM-интерфейс
     * Метод: IEditionUpgradeManager
     * Цель(и): \system32\clipup.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmEditionUpgradeManagerMethod
     * Работает с: Windows 10 (14393)
     * Исправлено в: Windows 11 24H2/25H2 (26100/26200)
        * Как: Переменная окружения текущего пользователя %windir% игнорируется
      * Статус кода: удалено начиная с v3.7.0 :tractor:
59. Автор: James Forshaw
     * Тип: AppInfo ALPC
     * Метод: RAiLaunchAdminProcess и DebugObject
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmDebugObjectMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.2.3
60. Автор: Производное от Enigma0x3 от WinNT/Glupteba
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\CompMgmtLauncher.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmGluptebaMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS2 (15063)
        * Как: Удалено автоповышение CompMgmtLauncher.exe
      * Статус кода: удалено начиная с v3.5.0 :tractor:
61. Автор: Производное от Enigma0x3/bytecode77 от Nassim Asrir
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\slui.exe, \system32\changepk.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmShellRegModMethod
     * Работает с: Windows 10 (14393)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -		
      * Статус кода: добавлено в v3.2.5
62. Автор: winscripting.blog
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\computerdefaults.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmShellRegModMethod
     * Работает с: Windows 10 RS4 (17134)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.2.6
63. Автор: Arush Agarampur
     * Тип: Dll Hijack
     * Метод: ISecurityEditor
     * Цель(и): Элементы кэша Native Image
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmNICPoisonMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.2.7
64. Автор: Arush Agarampur
     * Тип: Повышенный COM-интерфейс
     * Метод: IIEAxiAdminInstaller, IIEAxiInstaller2, IFileOperation
     * Цель(и): Кэш установки надстроек IE
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmIeAddOnInstallMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.5.1
65. Автор: Arush Agarampur
     * Тип: Повышенный COM-интерфейс
     * Метод: IWscAdmin
     * Цель(и): Перехват протокола Shell
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmWscActionProtocolMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 11 24H2 (26100)
        * Как: Побочный эффект изменений Windows
      * Статус кода: удалено начиная с v3.7.0 :tractor:
66. Автор: Arush Agarampur
     * Тип: Повышенный COM-интерфейс
     * Метод: IFwCplLua, Перехват протокола Shell
     * Цель(и): Запись реестра протокола Shell и переменные окружения
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmFwCplLuaMethod2
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 11 24H2 (26100)
        * Как: Побочный эффект изменений Windows
      * Статус кода: удалено начиная с v3.7.0 :tractor:
67. Автор: Arush Agarampur
     * Тип: Shell API
     * Метод: Перехват протокола Shell
     * Цель(и): \system32\fodhelper.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmMsSettingsProtocolMethod
     * Работает с: Windows 10 TH1 (10240)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.5.4
68. Автор: Arush Agarampur
     * Тип: Shell API
     * Метод: Перехват протокола Shell
     * Цель(и): \system32\wsreset.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmMsStoreProtocolMethod
     * Работает с: Windows 10 RS5 (17763)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.5.5
69. Автор: Arush Agarampur
     * Тип: Shell API
     * Метод: Разворачивание переменных окружения, Dll Hijack
     * Цель(и): \system32\taskhostw.exe
     * Компонент(ы): pcadm.dll
     * Реализация: ucmPcaMethod
     * Работает с: Windows 7 (7600)
     * Совместимость с AlwaysNotify
     * Исправлено в: Windows 11 24H2/25H2 (26100)
        * Как: Переменная окружения текущего пользователя %windir% игнорируется
      * Статус кода: удалено начиная с v3.7.0 :tractor:
70. Автор: V3ded
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\fodhelper.exe, \system32\computerdefaults.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmShellRegModMethod3
     * Работает с: Windows 10 (10240)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.5.7
71. Автор: Arush Agarampur
     * Тип: Dll Hijack
     * Метод: ISecurityEditor
     * Цель(и): Элементы кэша Native Image
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmNICPoisonMethod2
     * Работает с: Windows 7 RTM (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.5.8
72. Автор: Emeric Nasi
     * Тип: Dll Hijack
     * Метод: Злоупотребление поиском пути DLL
     * Цель(и): \syswow64\msdt.exe, \system32\sdiagnhost.exe
     * Компонент(ы): BluetoothDiagnosticUtil.dll
     * Реализация: ucmMsdtMethod
     * Работает с: Windows 10 (10240)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.5.9
73. Автор: orange_8361 и antonioCoco
     * Тип: Shell API
     * Метод: Десериализация .NET
     * Цель(и): \system32\mmc.exe EventVwr.msc
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmDotNetSerialMethod
     * Работает с: Windows 7 RTM (7600)
     * Исправлено в: Windows 11 24H2/25H2 (26100)
        * Как: Редизайн EventViewer
      * Статус кода: удалено начиная с v3.7.0 :tractor:
74. Автор: zcgonvh
     * Тип: Повышенный COM-интерфейс
     * Метод: IElevatedFactoryServer
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmVFServerTaskSchedMethod
     * Работает с: Windows 8.1 (9600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.6.1
75. Автор: Производное от zcgonvh от Wh04m1001
     * Тип: Повышенный COM-интерфейс
     * Метод: IDiagnosticProfile
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmVFServerDiagProfileMethod
     * Работает с: Windows 7 RTM (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.6.2
76. Автор: HackerHouse
     * Тип: Dll Hijack
     * Метод: Злоупотребление поиском пути DLL, манипуляция ключами реестра
     * Цель(и): \syswow64\iscsicpl.exe
     * Компонент(ы): iscsiexe.dll
     * Реализация: ucmIscsiCplMethod
     * Работает с: Windows 7 RTM (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.6.3
77. Автор: Arush Agarampur
     * Тип: Dll Hijack
     * Метод: IFileOperation
     * Цель(и): \system32\mmc.exe
     * Компонент(ы): atl.dll
     * Реализация: ucmAtlHijackMethod
     * Работает с: Windows 7 RTM (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.6.4
78. Автор: antonioCoco
     * Тип: Имитация
     * Метод: Датаграмма SSPI
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmSspiDatagramMethod
     * Работает с: Windows 7 RTM (7600)
     * Совместимость с AlwaysNotify
     * Исправлено в: Windows 10 (19041), часть исправления, 2024? год
        * Как: Побочный эффект изменений Windows
      * Статус кода: удалено начиная с v3.7.0 :tractor:
79. Автор: James Forshaw и Stefan Kanthak
     * Тип: Взлом GUI
     * Метод: Обход UIPI с модификацией токена
     * Цель(и): \system32\osk.exe, \system32\mmc.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmTokenModUIAccessMethod2
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS5 (17763), часть исправления, 2024 год
        * Как: Когда уровень целостности токена UIAccess понижен, свойство UIAccess удаляется
      * Статус кода: удалено начиная с v3.7.0 :tractor:
80. Автор: R41N3RZUF477
     * Тип: Shell API
     * Метод: Разворачивание переменных окружения, Dll Hijack
     * Цель(и): \system32\taskhostw.exe
     * Компонент(ы): PerformanceTraceHandler.dll
     * Реализация: ucmRequestTraceMethod
     * Работает с: Windows 11 (26100)
     * Совместимость с AlwaysNotify
     * Исправлено в: Windows 11 25H2 (26200)
        * Как: Побочный эффект изменений Windows
      * Статус кода: удалено начиная с v3.7.0 :tractor:
81. Автор: R41N3RZUF477
     * Тип: Shell API
     * Метод: Разворачивание переменных окружения, Dll Hijack, обход UIPI
     * Цель(и): \system32\QuickAssist.exe
     * Компонент(ы): EmbeddedBrowserWebView.dll
     * Реализация: ucmQuickAssistMethod
     * Работает с: Windows 10 (19041)
     * Совместимость с AlwaysNotify
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.6.8
82. Автор: WZ
     * Тип: Shell API
     * Метод: UICleanmgrAdminHelper, UICleanmgrHelper
     * Цель(и): \system32\SystemSettingsAdminFlows.exe
     * Компонент(ы): Action.exe
     * Реализация: ucmCleanMgrAdminMethod
     * Работает с: Windows 10 (19041)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.7.0**Важные замечания:**
* Методы 30, 63 и более поздние реализованы только в x64 версии.
* Метод 30 требует x64, так как использует возможность подсистемы WOW64.
* Метод 55 включён в основном для образовательных целей и может быть ненадёжным.
* Метод 78 требует, чтобы пароль текущей учётной записи не был пустым.

## Предупреждение

⚠️ **Важная информация по безопасности и использованию**:

* Этот инструмент демонстрирует **только общеизвестные методы обхода UAC**, используемые вредоносным ПО. Некоторые техники реализованы заново иначе, чтобы улучшить исходные концепции.
* **Не предназначен для тестирования антивирусов** и не гарантирует работу в средах с агрессивным защитным ПО. Используйте с активным антивирусом на свой страх и риск.
* Многие антивирусные решения могут пометить этот инструмент как «HackTool» — это ожидаемое поведение из-за его возможностей.
* **Очищайте следы после использования**: при запуске на продуктивной системе обязательно удалите все артефакты программы. См. исходный код для информации о файлах, помещаемых в системные папки.
* Большинство методов разработаны в первую очередь для x64-систем. Хотя многие могут работать на x86-32 с небольшими изменениями, поддержка 32-битной архитектуры не является приоритетом этого проекта.
* Официальное объяснение Microsoft, почему обходы UAC всё ещё существуют, см.: [позиция Microsoft по UAC](https://devblogs.microsoft.com/oldnewthing/20160816-00/?p=94105)

# Политика поддержки и тестирования Windows 10
* UACMe тестируется только с LSTB/LTSC вариантами (1607/1809) и текущей RTM-1 версией.
* Например, если текущая версия — 2004, тестирование проводится на 2004 (19041) и предыдущей 1909 (18363).
* Insider-сборки не поддерживаются, так как методы могут быть исправлены в предварительных версиях.

# Меры защиты
Самая эффективная защита от техник обхода UAC — использование учётной записи без административных привилегий.

# Инструкции по сборке

UACMe написан на C и требует Microsoft Visual Studio 2019 или новее для сборки из исходного кода.

### Предварительные требования
* **Среда разработки**: Microsoft Visual Studio 2019/2022/2026 и более новые версии.
* **Требования к SDK**:
  * Windows 8.1 или Windows 10/11 SDK (протестировано с версией 19041/26100).

### Шаги сборки

1. **Настройка набора инструментов платформы** (Проект → Свойства → Общие):
   * Для Visual Studio 2022: выберите v143
   * Для Visual Studio 2026: выберите v145

2. **Установка целевой версии платформы** (Проект → Свойства → Общие):
   * Для v140: выберите 8.1 (должен быть установлен Windows 8.1 SDK)
   * Для v141 и выше: выберите 10

3. **Процесс сборки**:
   * Скомпилируйте модули полезной нагрузки
   * Скомпилируйте модуль Naka
   * Зашифруйте все модули полезной нагрузки с помощью модуля Naka
   * Сгенерируйте секретные блобы для этих модулей с помощью модуля Naka
   * Переместите скомпилированные модули и секретные блобы в каталог Akagi\Bin
   * Пересоберите Akagi

> **Примечание**: Скомпилированные двоичные файлы не предоставляются и никогда не будут предоставлены. Это служит барьером против вредоносного использования и помогает сохранить образовательную цель проекта.

## Юридическое предупреждение

* Этот инструмент предоставляется **только для образовательных и исследовательских целей**
* Мы не несём никакой ответственности за использование этого инструмента в злонамеренных целях
* Мы не имеем никакого отношения к «компаниям по безопасности», использующим этот код в коммерческой деятельности
* Этот репозиторий GitHub (hfiref0x/UACME) является единственным подлинным источником кода UACMe

# Поддержка

Если вы нашли этот проект интересным, вы можете угостить меня кофе

BTC (Bitcoin): bc1qzkvtpa0053cagf35dqmpvv9k8hyrwl7krwdz84q39mcpy68y6tmqsju0g4

# Ссылки

* Белый список UAC в Windows 7, http://www.pretentiousname.com/misc/win7_uac_whitelist2.html
* Вредоносные шайбы совместимости приложений, https://www.blackhat.com/docs/eu-15/materials/eu-15-Pierce-Defending-Against-Malicious-Application-Compatibility-Shims-wp.pdf
* Блог Junfeng Zhang из команды разработчиков WinSxS, https://blogs.msdn.microsoft.com/junfeng/
* За пределами старого доброго ключа Run, серия статей, http://www.hexacorn.com/blog
* Тема UACMe на KernelMode.Info, https://www.kernelmode.info/forum/viewtopicf985.html?f=11&t=3643
* Внедрение команд/повышение привилегий — Пересмотр переменных окружения, https://breakingmalware.com/vulnerabilities/command-injection-and-elevation-environment-variables-revisited
* «Бесфайловый» обход UAC с помощью eventvwr.exe и перехвата реестра, https://enigma0x3.net/2016/08/15/fileless-uac-bypass-using-eventvwr-exe-and-registry-hijacking/
* Обход UAC в Windows 10 с помощью очистки диска, https://enigma0x3.net/2016/07/22/bypassing-uac-on-windows-10-using-disk-cleanup/
* Использование COM-интерфейса IARPUninstallStringLauncher для обхода UAC, http://www.freebuf.com/articles/system/116611.html
* Обход UAC с помощью путей приложений, https://enigma0x3.net/2017/03/14/bypassing-uac-using-app-paths/
* «Бесфайловый» обход UAC с помощью sdclt.exe, https://enigma0x3.net/2017/03/17/fileless-uac-bypass-using-sdclt-exe/
* Обход UAC или история о трёх эскалациях, https://habrahabr.ru/company/pm/blog/328008/
* Использование переменных окружения в запланированных задачах для обхода UAC, https://tyranidslair.blogspot.ru/2017/05/exploiting-environment-variables-in.html
* Первая запись: Добро пожаловать и бесфайловый обход UAC, https://winscripting.blog/2017/05/12/first-entry-welcome-and-uac-bypass/
* Чтение путей обхода UAC в трёх частях:
   1. https://tyranidslair.blogspot.ru/2017/05/reading-your-way-around-uac-part-1.html
   2. https://tyranidslair.blogspot.ru/2017/05/reading-your-way-around-uac-part-2.html
   3. https://tyranidslair.blogspot.ru/2017/05/reading-your-way-around-uac-part-3.html
* Исследование CMSTP.exe, https://msitpros.com/?p=3960
* Обход UAC через повышенные .NET-приложения, https://offsec.provadys.com/UAC-bypass-dotnet.html
* Обход UAC путём подмены доверенных каталогов, https://medium.com/tenable-techblog/uac-bypass-by-mocking-trusted-directories-24a96675f6e
* Ещё один обход UAC через sdclt, http://blog.sevagas.com/?Yet-another-sdclt-UAC-bypass
* Обход UAC через SystemPropertiesAdvanced.exe и перехват DLL, https://egre55.github.io/system-properties-uac-bypass/
* Доступ к маркерам доступа для UIAccess, https://tyranidslair.blogspot.com/2019/02/accessing-access-tokens-for-uiaccess.html
* Бесфайловый обход UAC в двоичном файле Windows Store, https://www.activecyber.us/1/post/2019/03/windows-uac-bypass.html
* Вызов локальных Windows RPC-серверов из .NET, https://googleprojectzero.blogspot.com/2019/12/calling-local-windows-rpc-servers-from.html
* Эксплойт для локального повышения привилегий обхода UAC в Microsoft Windows 10, https://packetstormsecurity.com/files/155927/Microsoft-Windows-10-Local-Privilege-Escalation.html
* UACMe 3.5, WD и способы смягчения, https://swapcontext.blogspot.com/2020/10/uacme-35-wd-and-ways-of-mitigation.html
* Обходы UAC из COMAutoApprovalList, https://swapcontext.blogspot.com/2020/11/uac-bypasses-from-comautoapprovallist.html
* Использование программных идентификаторов (ProgID) для обхода UAC, https://v3ded.github.io/redteam/utilizing-programmatic-identifiers-progids-for-uac-bypasses
* Обход UAC через перехват DLL MSDT, https://blog.sevagas.com/?MSDT-DLL-Hijack-UAC-bypass
* Обход UAC через уязвимость десериализации .NET в eventvwr.exe, https://twitter.com/orange_8361/status/1518970259868626944
* Расширенное руководство по планировщику задач Windows — Часть 2: от COM к обходу UAC и получению SYSTEM напрямую, http://www.zcgonvh.com/post/Advanced_Windows_Task_Scheduler_Playbook-Part.2_from_COM_to_UAC_bypass_and_get_SYSTEM_dirtectly.html
* Обход UAC с помощью контекстов датаграмм SSPI, https://splintercod3.blogspot.com/p/bypassing-uac-with-sspi-datagram.html
* Смягчение некоторых эксплойтов для Windows® UAC, https://skanthak.hier-im-netz.de/uacamole.html
* Вот вам обход, https://mp.weixin.qq.com/s/D_Hchnzlv18naeJrYVJi1A

# Авторы

(c) 2014 - 2026 UACMe Project

Категории