
UAC-обход на основе fodhelper, PoC для CVE-2021-31956, ключи реестра до SYSTEM без запроса. в образовательных целях
CVE-2021-31956 — это уязвимость обхода UAC (User Account Control) в Windows, позволяющая злоумышленнику повысить привилегии до SYSTEM без вызова запроса UAC. Данная CVE эксплуатирует недостаток в способе обработки Windows реестровых ключей, связанных с запросами UAC.
Уязвимость позволяет злоумышленнику изменять реестровые ключи, используемые UAC для запуска программ с повышенными привилегиями. Злоумышленник может изменить эти реестровые ключи так, чтобы они указывали на вредоносный исполняемый файл, что приводит к его запуску с привилегиями SYSTEM без вызова обычного диалога UAC. Это позволяет выполнить произвольный код с административными привилегиями в обход механизма безопасности UAC.
FodHelper.exeДанный репозиторий содержит приложение на C++, демонстрирующее, как можно эксплуатировать CVE-2021-31956. Скомпилированный исполняемый файл FodHelper.exe позволяет обойти UAC, запустив указанную программу с привилегиями SYSTEM.
Скомпилируйте исходный код на C++: Скомпилируйте предоставленный исходный код на C++ в исполняемый файл (Exploit.exe).
Запустите эксплойт: Выполните следующую команду, чтобы запустить программу (например, calc.exe) с привилегиями SYSTEM:
Exploit.exe 1 calc.exe