
Повысить привилегии от учетной записи Администратора с низкой целостностью до NT AUTHORITY\SYSTEM без использования LPE-эксплойта, комбинируя COM UAC bypass и Token Impersonation.
Этот инструмент демонстрирует мощь обходов UAC и встроенных функций Windows. Эта утилита автоматически находит winlogon.exe, похищает и олицетворяет его TOKEN процесса и порождает новый процесс уровня SYSTEM с помощью украденного токена. В сочетании с методом обхода UAC #41 (ICMLuaUtil UAC bypass) из утилиты UACME от hfiref0x, эта утилита может автоматически повысить привилегии низкопривилегированной учетной записи Администратора до NT AUTHORITY\SYSTEM.
Следующее изображение демонстрирует использование UACME в сочетании с Auto-Elevate для перехода от низкопривилегированного Администратора до NT AUTHORITY\SYSTEM на Windows 10 21H1.

Следующее изображение демонстрирует повышение привилегий от высокопривилегированного Администратора до SYSTEM без обхода UAC

Auto-Elevate выполняет следующие шаги для повышения привилегий от низкопривилегированного Администратора до SYSTEM:
