Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
UAC-Elevation-CVE — UAC-обход на основе fodhelper, PoC для CVE-2021-31956, ключи реестра до SYSTEM без запроса. в образовательных целях | Kitploit
Инструменты/GitHubGitHub/daoshureal/uac-elevation-cve
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
GitHubdaoshureal/uac-elevation-cve

UAC-Elevation-CVE

UAC-обход на основе fodhelper, PoC для CVE-2021-31956, ключи реестра до SYSTEM без запроса. в образовательных целях

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-31956: Эксплойт повышения привилегий через UAC в Windows

Обзор

CVE-2021-31956 — это уязвимость обхода UAC (User Account Control) в Windows, позволяющая злоумышленнику повысить привилегии до SYSTEM без вызова запроса UAC. Данная CVE эксплуатирует недостаток в способе обработки Windows реестровых ключей, связанных с запросами UAC.

Как это работает

Уязвимость позволяет злоумышленнику изменять реестровые ключи, используемые UAC для запуска программ с повышенными привилегиями. Злоумышленник может изменить эти реестровые ключи так, чтобы они указывали на вредоносный исполняемый файл, что приводит к его запуску с привилегиями SYSTEM без вызова обычного диалога UAC. Это позволяет выполнить произвольный код с административными привилегиями в обход механизма безопасности UAC.

Эксплуатация с помощью FodHelper.exe

Данный репозиторий содержит приложение на C++, демонстрирующее, как можно эксплуатировать CVE-2021-31956. Скомпилированный исполняемый файл FodHelper.exe позволяет обойти UAC, запустив указанную программу с привилегиями SYSTEM.

Использование

  1. Скомпилируйте исходный код на C++: Скомпилируйте предоставленный исходный код на C++ в исполняемый файл (Exploit.exe).

  2. Запустите эксплойт: Выполните следующую команду, чтобы запустить программу (например, calc.exe) с привилегиями SYSTEM:

    root@kitploit:~
    Exploit.exe 1 calc.exe
    

Простое объяснение того, как работает CVE:

  1. Модификация реестра: Злоумышленник изменяет определённые реестровые ключи, отвечающие за повышение привилегий через UAC.
  2. Обход запроса UAC: Изменяя эти ключи так, чтобы они указывали на вредоносный исполняемый файл, злоумышленник заставляет Windows выполнить программу с привилегиями SYSTEM.
  3. Повышенные привилегии: Вредоносная программа запускается без обычного запроса UAC, и злоумышленник получает полный контроль над системой.
Скачать инструмент