
Slui File Handler Hijack UAC Bypass Local Privilege Escalation
| Информация об эксплойте | |
|---|---|
| Дата | 15.01.2018 |
| Исправлено в | Windows 10 20H1 (19041) |
| exploit-db | 44830 |
| Протестировано на | Windows 8-10, независимо от x86/x64 |
slui.exe — это бинарный файл с автоматическим повышением привилегий, уязвимый к перехвату обработчика файлов.
При выполнении осуществляется чтение HKCU\Software\Classes\exefile\shell\open. Поскольку этот раздел реестра доступен из пользовательского режима, можно внедрить произвольный исполняемый файл.
Данный эксплойт, как правило, не зависит от языка программирования и разрядности, поскольку не требует внедрения DLL или привилегированного копирования файлов. Кроме того, если достаточно стандартных системных бинарников, сброса файлов можно полностью избежать.
При корректной работе должен быть запущен процесс cmd.exe с высоким уровнем целостности (high IL).
Скомпилированные бинарные файлы:
SluiFileHandlerHijackLPE.zip
(Пароль ZIP: bytecode77)
bytecode77.com/slui-file-handler-hijack-privilege-escalation