
Autoelevate: обход UAC путём перехвата порядка поиска DLL для x64 Windows 7–11, использующий 32-битный iscsicpl.exe через SysWOW64 для выполнения кода без запроса UAC.
Двоичный файл iscsicpl.exe уязвим к перехвату порядка поиска DLL при запуске 32-разрядного двоичного файла Microsoft на 64-разрядном хосте через SysWOW64. 32-разрядный двоичный файл выполняет поиск DLL iscsiexe.dll в пользовательском %Path%. Эту уязвимость можно эксплуатировать с помощью прокси-DLL для выполнения кода через «iscsicpl.exe», поскольку для него включён autoelevate. Эксплойт протестирован на следующих настольных версиях Windows:
Эти файлы доступны по трехпунктовой лицензии BSD.