
Обход контроля учётных записей Windows
Обход контроля учётных записей Windows (UAC) путём злоупотребления встроенным бэкдором AutoElevate. Данный проект демонстрирует различные техники обхода UAC и служит образовательным ресурсом для понимания механизмов безопасности Windows.
⚠️ Предупреждение: Этот инструмент демонстрирует уязвимости безопасности, которые могут быть использованы злоумышленниками. Используйте ответственно и только в контролируемых средах.
Запустите исполняемый файл из командной строки, используя следующий синтаксис:``` akagi32.exe [Method_Number] [Optional_Command]
или```
akagi64.exe [Method_Number] [Optional_Command]
akagi32.exe 23 akagi64.exe 61 akagi32.exe 23 c:\windows\system32\calc.exe akagi64.exe 61 c:\windows\system32\charmap.exe
> **Примечание**: Начиная с версии 3.5.0 все ранее «исправленные» методы считаются устаревшими и были удалены. Если они вам нужны, используйте [ветку v3.2.x](https://github.com/hfiref0x/UACME/tree/v3.2.x).
> **Примечание**: Начиная с версии 3.7.0 методы, «исправленные» в период между 3.5.0 и 3.7.0, были удалены из таблицы методов UACMe. Если они вам нужны, используйте [ветку v3.6.x_plus](https://github.com/hfiref0x/UACME/tree/v3.6.x_plus). Код этих методов всё ещё доступен в текущей ветке в исторических целях.
<details>
<summary>Ключи (нажмите, чтобы развернуть/свернуть)</summary>1. Автор: Leo Davidson
* Тип: Dll Hijack
* Метод: IFileOperation
* Цель(и): \system32\sysprep\sysprep.exe
* Компонент(ы): cryptbase.dll
* Реализация: ucmStandardAutoElevation
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 8.1 (9600)
* Как: sysprep.exe ужесточены элементы LoadFrom манифеста
* Статус кода: удалено начиная с v3.5.0 :tractor:
2. Автор: Производное от Leo Davidson
* Тип: Dll Hijack
* Метод: IFileOperation
* Цель(и): \system32\sysprep\sysprep.exe
* Компонент(ы): ShCore.dll
* Реализация: ucmStandardAutoElevation
* Работает с: Windows 8.1 (9600)
* Исправлено в: Windows 10 TP (> 9600)
* Как: Побочный эффект перемещения ShCore.dll в \KnownDlls
* Статус кода: удалено начиная с v3.5.0 :tractor:
3. Автор: Производное от Leo Davidson от WinNT/Pitou
* Тип: Dll Hijack
* Метод: IFileOperation
* Цель(и): \system32\oobe\setupsqm.exe
* Компонент(ы): WdsCore.dll
* Реализация: ucmStandardAutoElevation
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 TH2 (10558)
* Как: Побочный эффект редизайна OOBE
* Статус кода: удалено начиная с v3.5.0 :tractor:
4. Автор: Jon Ericson, WinNT/Gootkit, mzH
* Тип: AppCompat
* Метод: RedirectEXE Shim
* Цель(и): \system32\cliconfg.exe
* Компонент(ы): -
* Реализация: ucmShimRedirectEXE
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 TP (> 9600)
* Как: Удалено автоповышение Sdbinst.exe, KB3045645/KB3048097 для остальных версий Windows
* Статус кода: удалено начиная с v3.5.0 :tractor:
5. Автор: WinNT/Simda
* Тип: Повышенный COM-интерфейс
* Метод: ISecurityEditor
* Цель(и): ключи реестра HKLM
* Компонент(ы): -
* Реализация: ucmSimdaTurnOffUac
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 TH1 (10147)
* Как: Изменён метод интерфейса ISecurityEditor
* Статус кода: удалено начиная с v3.5.0 :tractor:
6. Автор: Win32/Carberp
* Тип: Dll Hijack
* Метод: WUSA
* Цель(и): \ehome\mcx2prov.exe, \system32\migwiz\migwiz.exe
* Компонент(ы): WdsCore.dll, CryptBase.dll, CryptSP.dll
* Реализация: ucmWusaMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 TH1 (10147)
* Как: Удалена опция WUSA /extract
* Статус кода: удалено начиная с v3.5.0 :tractor:
7. Автор: Производное от Win32/Carberp
* Тип: Dll Hijack
* Метод: WUSA
* Цель(и): \system32\cliconfg.exe
* Компонент(ы): ntwdblib.dll
* Реализация: ucmWusaMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 TH1 (10147)
* Как: Удалена опция WUSA /extract
* Статус кода: удалено начиная с v3.5.0 :tractor:
8. Автор: Производное от Leo Davidson от Win32/Tilon
* Тип: Dll Hijack
* Метод: IFileOperation
* Цель(и): \system32\sysprep\sysprep.exe
* Компонент(ы): Actionqueue.dll
* Реализация: ucmStandardAutoElevation
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 8.1 (9600)
* Как: sysprep.exe ужесточен манифест LoadFrom
* Статус кода: удалено начиная с v3.5.0 :tractor:
9. Автор: Leo Davidson, WinNT/Simda, Производное от Win32/Carberp
* Тип: Dll Hijack
* Метод: IFileOperation, ISecurityEditor, WUSA
* Цель(и): ключи реестра IFEO, \system32\cliconfg.exe
* Компонент(ы): Определённая атакующим DLL Application Verifier
* Реализация: ucmAvrfMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 TH1 (10147)
* Как: Удалена опция WUSA /extract, изменён метод интерфейса ISecurityEditor
* Статус кода: удалено начиная с v3.5.0 :tractor:
10. Автор: WinNT/Pitou, Производное от Win32/Carberp
* Тип: Dll Hijack
* Метод: IFileOperation, WUSA
* Цель(и): \system32\\{Новый}или{Существующий}\\{автоповышенный}.exe, например, winsat.exe
* Компонент(ы): Определённая атакующим dll, например, PowProf.dll, DevObj.dll
* Реализация: ucmWinSATMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 TH2 (10548)
* Как: Ужесточение контроля путей повышенных приложений AppInfo
* Статус кода: удалено начиная с v3.5.0 :tractor:
11. Автор: Jon Ericson, WinNT/Gootkit, mzH
* Тип: AppCompat
* Метод: Shim Memory Patch
* Цель(и): \system32\iscsicli.exe
* Компонент(ы): Подготовленный атакующим шеллкод
* Реализация: ucmShimPatch
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 8.1 (9600)
* Как: Удалено автоповышение Sdbinst.exe, KB3045645/KB3048097 для остальных версий Windows
* Статус кода: удалено начиная с v3.5.0 :tractor:
12. Автор: Производное от Leo Davidson
* Тип: Dll Hijack
* Метод: IFileOperation
* Цель(и): \system32\sysprep\sysprep.exe
* Компонент(ы): dbgcore.dll
* Реализация: ucmStandardAutoElevation
* Работает с: Windows 10 TH1 (10240)
* Исправлено в: Windows 10 TH2 (10565)
* Как: Обновлён манифест sysprep.exe
* Статус кода: удалено начиная с v3.5.0 :tractor:
13. Автор: Производное от Leo Davidson
* Тип: Dll Hijack
* Метод: IFileOperation
* Цель(и): \system32\mmc.exe EventVwr.msc
* Компонент(ы): elsext.dll
* Реализация: ucmMMCMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS1 (14316)
* Как: Удалена отсутствующая зависимость
* Статус кода: удалено начиная с v3.5.0 :tractor:
14. Автор: Производное от Leo Davidson, WinNT/Sirefef
* Тип: Dll Hijack
* Метод: IFileOperation
* Цель(и): \system\credwiz.exe, \system32\wbem\oobe.exe
* Компонент(ы): netutils.dll
* Реализация: ucmSirefefMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 TH2 (10548)
* Как: Ужесточение контроля путей повышенных приложений AppInfo
* Статус кода: удалено начиная с v3.5.0 :tractor:
15. Автор: Производное от Leo Davidson, Win32/Addrop, Metasploit
* Тип: Dll Hijack
* Метод: IFileOperation
* Цель(и): \system32\cliconfg.exe
* Компонент(ы): ntwdblib.dll
* Реализация: ucmGenericAutoelevation
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS1 (14316)
* Как: Удалено автоповышение Cliconfg.exe
* Статус кода: удалено начиная с v3.5.0 :tractor:
16. Автор: Производное от Leo Davidson
* Тип: Dll Hijack
* Метод: IFileOperation
* Цель(и): \system32\GWX\GWXUXWorker.exe, \system32\inetsrv\inetmgr.exe
* Компонент(ы): SLC.dll
* Реализация: ucmGWX
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS1 (14316)
* Как: Контроль путей повышенных приложений AppInfo и ужесточение исполняемого файла inetmgr
* Статус кода: удалено начиная с v3.5.0 :tractor:
17. Автор: Производное от Leo Davidson
* Тип: Dll Hijack (перенаправление импорта)
* Метод: IFileOperation
* Цель(и): \system32\sysprep\sysprep.exe
* Компонент(ы): unbcl.dll
* Реализация: ucmStandardAutoElevation2
* Работает с: Windows 8.1 (9600)
* Исправлено в: Windows 10 RS1 (14371)
* Как: Обновлён манифест sysprep.exe
* Статус кода: удалено начиная с v3.5.0 :tractor:
18. Автор: Производное от Leo Davidson
* Тип: Dll Hijack (манифест)
* Метод: IFileOperation
* Цель(и): \system32\taskhost.exe, \system32\tzsync.exe (любой exe от MS без манифеста)
* Компонент(ы): Определённый атакующим
* Реализация: ucmAutoElevateManifest
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS1 (14371)
* Как: Пересмотрена логика разбора манифеста
* Статус кода: удалено начиная с v3.5.0 :tractor:
19. Автор: Производное от Leo Davidson
* Тип: Dll Hijack
* Метод: IFileOperation
* Цель(и): \system32\inetsrv\inetmgr.exe
* Компонент(ы): MsCoree.dll
* Реализация: ucmInetMgrMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS1 (14376)
* Как: Ужесточение манифеста исполняемого файла inetmgr.exe, MitigationPolicy->ProcessImageLoadPolicy->PreferSystem32Images
* Статус кода: удалено начиная с v3.5.0 :tractor:
20. Автор: Производное от Leo Davidson
* Тип: Dll Hijack
* Метод: IFileOperation
* Цель(и): \system32\mmc.exe, Rsop.msc
* Компонент(ы): WbemComn.dll
* Реализация: ucmMMCMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS3 (16232)
* Как: Цель требует, чтобы wbemcomn.dll была подписана MS
* Статус кода: удалено начиная с v3.5.0 :tractor:
21. Автор: Производное от Leo Davidson
* Тип: Dll Hijack
* Метод: IFileOperation, SxS DotLocal
* Цель(и): \system32\sysprep\sysprep.exe
* Компонент(ы): comctl32.dll
* Реализация: ucmSXSMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS3 (16232)
* Как: MitigationPolicy->ProcessImageLoadPolicy->PreferSystem32Images
* Статус кода: удалено начиная с v3.5.0 :tractor:
22. Автор: Производное от Leo Davidson
* Тип: Dll Hijack
* Метод: IFileOperation, SxS DotLocal
* Цель(и): \system32\consent.exe
* Компонент(ы): comctl32.dll
* Реализация: ucmSXSMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 11 24H2/25H2 (26100/26200)
* Как: Внутренние изменения загрузчика Windows, consent!MitigationPolicy->ProcessSignaturePolicy->MicrosoftSignedOnly
* Статус кода: удалено начиная с v3.7.0 :tractor:
23. Автор: Производное от Leo Davidson
* Тип: Dll Hijack
* Метод: IFileOperation
* Цель(и): \system32\pkgmgr.exe
* Компонент(ы): DismCore.dll
* Реализация: ucmDismMethod
* Работает с: Windows 7 (7600)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v2.5.1
24. Автор: BreakingMalware
* Тип: Shell API
* Метод: Разворачивание переменных окружения
* Цель(и): \system32\CompMgmtLauncher.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmCometMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS2 (15031)
* Как: Удалено автоповышение CompMgmtLauncher.exe
* Статус кода: удалено начиная с v3.5.0 :tractor:
25. Автор: Enigma0x3
* Тип: Shell API
* Метод: Манипуляция ключами реестра
* Цель(и): \system32\EventVwr.exe, \system32\CompMgmtLauncher.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmHijackShellCommandMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS2 (15031)
* Как: EventVwr.exe переработан, удалено автоповышение CompMgmtLauncher.exe
* Статус кода: удалено начиная с v3.5.0 :tractor:
26. Автор: Enigma0x3
* Тип: Состояние гонки
* Метод: Перезапись файла
* Цель(и): %temp%\GUID\dismhost.exe
* Компонент(ы): LogProvider.dll
* Реализация: ucmDiskCleanupRaceCondition
* Работает с: Windows 10 TH1 (10240)
* Совместимость с AlwaysNotify
* Исправлено в: Windows 10 RS2 (15031)
* Как: Изменены права безопасности файла
* Статус кода: удалено начиная с v3.5.0 :tractor:
27. Автор: ExpLife
* Тип: Повышенный COM-интерфейс
* Метод: IARPUninstallStringLauncher
* Цель(и): Определённая атакующим
* Компонент(ы): Определённый атакующим
* Реализация: ucmUninstallLauncherMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS3 (16199)
* Как: Интерфейс UninstallStringLauncher удалён из COMAutoApprovalList
* Статус кода: удалено начиная с v3.5.0 :tractor:
28. Автор: Exploit/Sandworm
* Тип: Белый список компонентов
* Метод: InfDefaultInstall
* Цель(и): Определённая атакующим
* Компонент(ы): Определённый атакующим
* Реализация: ucmSandwormMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 8.1 (9600)
* Как: InfDefaultInstall.exe удалён из g_lpAutoApproveEXEList (MS14-060)
* Статус кода: удалено начиная с v3.5.0 :tractor:
29. Автор: Enigma0x3
* Тип: Shell API
* Метод: Манипуляция ключами реестра
* Цель(и): \system32\sdclt.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmAppPathMethod
* Работает с: Windows 10 TH1 (10240)
* Исправлено в: Windows 10 RS3 (16215)
* Как: Обновление Shell API
* Статус кода: удалено начиная с v3.5.0 :tractor:
30. Автор: Производное от Leo Davidson, lhc645
* Тип: Dll Hijack
* Метод: WOW64 logger
* Цель(и): \syswow64\\{любой повышенный exe, например wusa.exe}
* Компонент(ы): wow64log.dll
* Реализация: ucmWow64LoggerMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 11 24H2/25H2 (26100/26200)
* Как: Внутренние изменения загрузчика Windows
* Статус кода: удалено начиная с v3.7.0 :tractor:
31. Автор: Enigma0x3
* Тип: Shell API
* Метод: Манипуляция ключами реестра
* Цель(и): \system32\sdclt.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmSdcltIsolatedCommandMethod
* Работает с: Windows 10 TH1 (10240)
* Исправлено в: Windows 10 RS4 (17025)
* Как: Обновление Shell API / компонентов Windows
* Статус кода: удалено начиная с v3.5.0 :tractor:
32. Автор: xi-tauw
* Тип: Dll Hijack
* Метод: Обход UIPI с помощью приложения uiAccess
* Цель(и): \Program Files\Windows Media Player\osk.exe, \system32\EventVwr.exe, \system32\mmc.exe
* Компонент(ы): duser.dll, osksupport.dll
* Реализация: ucmUiAccessMethod
* Работает с: Windows 7 (7600)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v2.7.1
33. Автор: winscripting.blog
* Тип: Shell API
* Метод: Манипуляция ключами реестра
* Цель(и): \system32\fodhelper.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmShellRegModMethod
* Работает с: Windows 10 TH1 (10240)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v2.7.2
34. Автор: James Forshaw
* Тип: Shell API
* Метод: Разворачивание переменных окружения
* Цель(и): \system32\svchost.exe через \system32\schtasks.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmDiskCleanupEnvironmentVariable
* Работает с: Windows 8.1 (9600)
* Совместимость с AlwaysNotify
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v2.7.2
35. Автор: CIA & James Forshaw
* Тип: Имитация
* Метод: Манипуляции токенами
* Цель(и): Автоповышенные приложения
* Компонент(ы): Определённый атакующим
* Реализация: ucmTokenModification
* Работает с: Windows 7 (7600)
* Совместимость с AlwaysNotify, см. примечание
* Исправлено в: Windows 10 RS5 (17686)
* Как: Добавлена дополнительная проверка токена доступа ntoskrnl.exe->SeTokenCanImpersonate
* Статус кода: удалено начиная с v3.5.0 :tractor:
36. Автор: Thomas Vanhoutte также известен как SandboxEscaper
* Тип: Состояние гонки
* Метод: Точка повторной обработки NTFS и Dll Hijack
* Цель(и): wusa.exe, pkgmgr.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmJunctionMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 11 24H2/25H2 (26100/26200)
* Как: Изменения WUSA
* Статус кода: удалено начиная с v3.7.0 :tractor:
37. Автор: Ernesto Fernandez, Thomas Vanhoutte
* Тип: Dll Hijack
* Метод: SxS DotLocal, точка повторной обработки NTFS
* Цель(и): \system32\dccw.exe
* Компонент(ы): GdiPlus.dll
* Реализация: ucmSXSDccwMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 11 24H2/25H2 (26100/26200)
* Как: Внутренние изменения загрузчика Windows, изменения WUSA
* Статус кода: удалено начиная с v3.7.0 :tractor:
38. Автор: Clement Rouault
* Тип: Белый список компонентов
* Метод: Спуфинг командной строки APPINFO
* Цель(и): \system32\mmc.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmHakrilMethod
* Работает с: Windows 7 (7600)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v2.7.6
39. Автор: Stefan Kanthak
* Тип: Dll Hijack
* Метод: Профилировщик кода .NET
* Цель(и): \system32\mmc.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmCorProfilerMethod
* Работает с: Windows 7 (7600)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v2.7.7
40. Автор: Ruben Boonen
* Тип: Перехват обработчика COM
* Метод: Манипуляция ключами реестра
* Цель(и): \system32\mmc.exe, \system32\recdisc.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmCOMHandlersMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 19H1 (18362)
* Как: Побочный эффект изменений Windows
* Статус кода: удалено начиная с v3.5.0 :tractor:
41. Автор: Oddvar Moe
* Тип: Повышенный COM-интерфейс
* Метод: ICMLuaUtil
* Цель(и): Определённая атакующим
* Компонент(ы): Определённый атакующим
* Реализация: ucmCMLuaUtilShellExecMethod
* Работает с: Windows 7 (7600)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v2.7.9
42. Автор: BreakingMalware и Enigma0x3
* Тип: Повышенный COM-интерфейс
* Метод: IFwCplLua
* Цель(и): Определённая атакующим
* Компонент(ы): Определённый атакующим
* Реализация: ucmFwCplLuaMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS4 (17134)
* Как: Обновление Shell API
* Статус кода: удалено начиная с v3.5.0 :tractor:
43. Автор: Производное от Oddvar Moe
* Тип: Повышенный COM-интерфейс
* Метод: IColorDataProxy, ICMLuaUtil
* Цель(и): Определённая атакующим
* Компонент(ы): Определённый атакующим
* Реализация: ucmDccwCOMMethod
* Работает с: Windows 7 (7600)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v2.8.3
44. Автор: bytecode77
* Тип: Shell API
* Метод: Разворачивание переменных окружения
* Цель(и): Несколько автоповышенных процессов
* Компонент(ы): Разные для каждой цели
* Реализация: ucmVolatileEnvMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS3 (16299)
* Как: Переменные системного каталога текущего пользователя игнорируются при создании процесса
* Статус кода: удалено начиная с v3.5.0 :tractor:
45. Автор: bytecode77
* Тип: Shell API
* Метод: Манипуляция ключами реестра
* Цель(и): \system32\slui.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmSluiHijackMethod
* Работает с: Windows 8.1 (9600)
* Исправлено в: Windows 10 20H1 (19041)
* Как: Побочный эффект изменений Windows
* Статус кода: удалено начиная с v3.5.0 :tractor:
46. Автор: Аноним
* Тип: Состояние гонки
* Метод: Манипуляция ключами реестра
* Цель(и): \system32\BitlockerWizardElev.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmBitlockerRCMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS4 (>16299)
* Как: Обновление Shell API
* Статус кода: удалено начиная с v3.5.0 :tractor:
47. Автор: clavoillotte & 3gstudent
* Тип: Перехват обработчика COM
* Метод: Манипуляция ключами реестра
* Цель(и): \system32\mmc.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmCOMHandlersMethod2
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 19H1 (18362)
* Как: Побочный эффект изменений Windows
* Статус кода: удалено начиная с v3.5.0 :tractor:
48. Автор: deroko
* Тип: Повышенный COM-интерфейс
* Метод: ISPPLUAObject
* Цель(и): Определённая атакующим
* Компонент(ы): Определённый атакующим
* Реализация: ucmSPPLUAObjectMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS5 (17763)
* Как: Изменён метод интерфейса ISPPLUAObject
* Статус кода: удалено начиная с v3.5.0 :tractor:
49. Автор: RinN
* Тип: Повышенный COM-интерфейс
* Метод: ICreateNewLink
* Цель(и): \system32\TpmInit.exe
* Компонент(ы): WbemComn.dll
* Реализация: ucmCreateNewLinkMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS1 (14393)
* Как: Побочный эффект введения COMAutoApprovalList в consent.exe
* Статус кода: удалено начиная с v3.5.0 :tractor:
50. Автор: Аноним
* Тип: Повышенный COM-интерфейс
* Метод: IDateTimeStateWrite, ISPPLUAObject
* Цель(и): служба w32time
* Компонент(ы): w32time.dll
* Реализация: ucmDateTimeStateWriterMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS5 (17763)
* Как: Побочный эффект изменения интерфейса ISPPLUAObject
* Статус кода: удалено начиная с v3.5.0 :tractor:
51. Автор: Производное от bytecode77
* Тип: Повышенный COM-интерфейс
* Метод: IAccessibilityCplAdmin
* Цель(и): \system32\rstrui.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmAcCplAdminMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS4 (17134)
* Как: Обновление Shell API
* Статус кода: удалено начиная с v3.5.0 :tractor:
52. Автор: David Wells
* Тип: Белый список компонентов
* Метод: Злоупотребление разбором AipNormalizePath
* Цель(и): Определённая атакующим
* Компонент(ы): Определённый атакующим
* Реализация: ucmDirectoryMockMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 11 24H2/25H2 (26100/26200)
* Как: Изменения appinfo
* Статус кода: удалено начиная с v3.7.0 :tractor:
53. Автор: Emeric Nasi
* Тип: Shell API
* Метод: Манипуляция ключами реестра
* Цель(и): \system32\sdclt.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmShellRegModMethod
* Работает с: Windows 10 (14393)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v3.1.3
54. Автор: egre55
* Тип: Dll Hijack
* Метод: Злоупотребление поиском пути DLL
* Цель(и): \syswow64\SystemPropertiesAdvanced.exe и другие SystemProperties*.exe
* Компонент(ы): \AppData\Local\Microsoft\WindowsApps\srrstr.dll
* Реализация: ucmEgre55Method
* Работает с: Windows 10 (14393)
* Исправлено в: Windows 10 19H1 (18362)
* Как: SysDm.cpl!_CreateSystemRestorePage обновлён для защищённого вызова загрузки библиотеки
* Статус кода: удалено начиная с v3.5.0 :tractor:
55. Автор: James Forshaw
* Тип: Взлом GUI
* Метод: Обход UIPI с модификацией токена
* Цель(и): \system32\osk.exe, \system32\msconfig.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmTokenModUIAccessMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS5 (17763), часть исправления, 2024 год
* Как: Когда уровень целостности токена UIAccess понижен, свойство UIAccess удаляется
* Статус кода: удалено начиная с v3.7.0 :tractor:
56. Автор: Hashim Jawad
* Тип: Shell API
* Метод: Манипуляция ключами реестра
* Цель(и): \system32\WSReset.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmShellRegModMethod2
* Работает с: Windows 10 (17134)
* Исправлено в: Windows 11 (22000)
* Как: Редизайн компонентов Windows
* Статус кода: удалено начиная с v3.7.0 :tractor:
57. Автор: Производное от Leo Davidson от Win32/Gapz
* Тип: Dll Hijack
* Метод: IFileOperation
* Цель(и): \system32\sysprep\sysprep.exe
* Компонент(ы): unattend.dll
* Реализация: ucmStandardAutoElevation
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 8.1 (9600)
* Как: sysprep.exe ужесточены элементы LoadFrom манифеста
* Статус кода: удалено начиная с v3.5.0 :tractor:
58. Автор: RinN
* Тип: Повышенный COM-интерфейс
* Метод: IEditionUpgradeManager
* Цель(и): \system32\clipup.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmEditionUpgradeManagerMethod
* Работает с: Windows 10 (14393)
* Исправлено в: Windows 11 24H2/25H2 (26100/26200)
* Как: Переменная окружения текущего пользователя %windir% игнорируется
* Статус кода: удалено начиная с v3.7.0 :tractor:
59. Автор: James Forshaw
* Тип: AppInfo ALPC
* Метод: RAiLaunchAdminProcess и DebugObject
* Цель(и): Определённая атакующим
* Компонент(ы): Определённый атакующим
* Реализация: ucmDebugObjectMethod
* Работает с: Windows 7 (7600)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v3.2.3
60. Автор: Производное от Enigma0x3 от WinNT/Glupteba
* Тип: Shell API
* Метод: Манипуляция ключами реестра
* Цель(и): \system32\CompMgmtLauncher.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmGluptebaMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS2 (15063)
* Как: Удалено автоповышение CompMgmtLauncher.exe
* Статус кода: удалено начиная с v3.5.0 :tractor:
61. Автор: Производное от Enigma0x3/bytecode77 от Nassim Asrir
* Тип: Shell API
* Метод: Манипуляция ключами реестра
* Цель(и): \system32\slui.exe, \system32\changepk.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmShellRegModMethod
* Работает с: Windows 10 (14393)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v3.2.5
62. Автор: winscripting.blog
* Тип: Shell API
* Метод: Манипуляция ключами реестра
* Цель(и): \system32\computerdefaults.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmShellRegModMethod
* Работает с: Windows 10 RS4 (17134)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v3.2.6
63. Автор: Arush Agarampur
* Тип: Dll Hijack
* Метод: ISecurityEditor
* Цель(и): Элементы кэша Native Image
* Компонент(ы): Определённый атакующим
* Реализация: ucmNICPoisonMethod
* Работает с: Windows 7 (7600)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v3.2.7
64. Автор: Arush Agarampur
* Тип: Повышенный COM-интерфейс
* Метод: IIEAxiAdminInstaller, IIEAxiInstaller2, IFileOperation
* Цель(и): Кэш установки надстроек IE
* Компонент(ы): Определённый атакующим
* Реализация: ucmIeAddOnInstallMethod
* Работает с: Windows 7 (7600)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v3.5.1
65. Автор: Arush Agarampur
* Тип: Повышенный COM-интерфейс
* Метод: IWscAdmin
* Цель(и): Перехват протокола Shell
* Компонент(ы): Определённый атакующим
* Реализация: ucmWscActionProtocolMethod
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 11 24H2 (26100)
* Как: Побочный эффект изменений Windows
* Статус кода: удалено начиная с v3.7.0 :tractor:
66. Автор: Arush Agarampur
* Тип: Повышенный COM-интерфейс
* Метод: IFwCplLua, Перехват протокола Shell
* Цель(и): Запись реестра протокола Shell и переменные окружения
* Компонент(ы): Определённый атакующим
* Реализация: ucmFwCplLuaMethod2
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 11 24H2 (26100)
* Как: Побочный эффект изменений Windows
* Статус кода: удалено начиная с v3.7.0 :tractor:
67. Автор: Arush Agarampur
* Тип: Shell API
* Метод: Перехват протокола Shell
* Цель(и): \system32\fodhelper.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmMsSettingsProtocolMethod
* Работает с: Windows 10 TH1 (10240)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v3.5.4
68. Автор: Arush Agarampur
* Тип: Shell API
* Метод: Перехват протокола Shell
* Цель(и): \system32\wsreset.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmMsStoreProtocolMethod
* Работает с: Windows 10 RS5 (17763)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v3.5.5
69. Автор: Arush Agarampur
* Тип: Shell API
* Метод: Разворачивание переменных окружения, Dll Hijack
* Цель(и): \system32\taskhostw.exe
* Компонент(ы): pcadm.dll
* Реализация: ucmPcaMethod
* Работает с: Windows 7 (7600)
* Совместимость с AlwaysNotify
* Исправлено в: Windows 11 24H2/25H2 (26100)
* Как: Переменная окружения текущего пользователя %windir% игнорируется
* Статус кода: удалено начиная с v3.7.0 :tractor:
70. Автор: V3ded
* Тип: Shell API
* Метод: Манипуляция ключами реестра
* Цель(и): \system32\fodhelper.exe, \system32\computerdefaults.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmShellRegModMethod3
* Работает с: Windows 10 (10240)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v3.5.7
71. Автор: Arush Agarampur
* Тип: Dll Hijack
* Метод: ISecurityEditor
* Цель(и): Элементы кэша Native Image
* Компонент(ы): Определённый атакующим
* Реализация: ucmNICPoisonMethod2
* Работает с: Windows 7 RTM (7600)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v3.5.8
72. Автор: Emeric Nasi
* Тип: Dll Hijack
* Метод: Злоупотребление поиском пути DLL
* Цель(и): \syswow64\msdt.exe, \system32\sdiagnhost.exe
* Компонент(ы): BluetoothDiagnosticUtil.dll
* Реализация: ucmMsdtMethod
* Работает с: Windows 10 (10240)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v3.5.9
73. Автор: orange_8361 и antonioCoco
* Тип: Shell API
* Метод: Десериализация .NET
* Цель(и): \system32\mmc.exe EventVwr.msc
* Компонент(ы): Определённый атакующим
* Реализация: ucmDotNetSerialMethod
* Работает с: Windows 7 RTM (7600)
* Исправлено в: Windows 11 24H2/25H2 (26100)
* Как: Редизайн EventViewer
* Статус кода: удалено начиная с v3.7.0 :tractor:
74. Автор: zcgonvh
* Тип: Повышенный COM-интерфейс
* Метод: IElevatedFactoryServer
* Цель(и): Определённая атакующим
* Компонент(ы): Определённый атакующим
* Реализация: ucmVFServerTaskSchedMethod
* Работает с: Windows 8.1 (9600)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v3.6.1
75. Автор: Производное от zcgonvh от Wh04m1001
* Тип: Повышенный COM-интерфейс
* Метод: IDiagnosticProfile
* Цель(и): Определённая атакующим
* Компонент(ы): Определённый атакующим
* Реализация: ucmVFServerDiagProfileMethod
* Работает с: Windows 7 RTM (7600)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v3.6.2
76. Автор: HackerHouse
* Тип: Dll Hijack
* Метод: Злоупотребление поиском пути DLL, манипуляция ключами реестра
* Цель(и): \syswow64\iscsicpl.exe
* Компонент(ы): iscsiexe.dll
* Реализация: ucmIscsiCplMethod
* Работает с: Windows 7 RTM (7600)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v3.6.3
77. Автор: Arush Agarampur
* Тип: Dll Hijack
* Метод: IFileOperation
* Цель(и): \system32\mmc.exe
* Компонент(ы): atl.dll
* Реализация: ucmAtlHijackMethod
* Работает с: Windows 7 RTM (7600)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v3.6.4
78. Автор: antonioCoco
* Тип: Имитация
* Метод: Датаграмма SSPI
* Цель(и): Определённая атакующим
* Компонент(ы): Определённый атакующим
* Реализация: ucmSspiDatagramMethod
* Работает с: Windows 7 RTM (7600)
* Совместимость с AlwaysNotify
* Исправлено в: Windows 10 (19041), часть исправления, 2024? год
* Как: Побочный эффект изменений Windows
* Статус кода: удалено начиная с v3.7.0 :tractor:
79. Автор: James Forshaw и Stefan Kanthak
* Тип: Взлом GUI
* Метод: Обход UIPI с модификацией токена
* Цель(и): \system32\osk.exe, \system32\mmc.exe
* Компонент(ы): Определённый атакующим
* Реализация: ucmTokenModUIAccessMethod2
* Работает с: Windows 7 (7600)
* Исправлено в: Windows 10 RS5 (17763), часть исправления, 2024 год
* Как: Когда уровень целостности токена UIAccess понижен, свойство UIAccess удаляется
* Статус кода: удалено начиная с v3.7.0 :tractor:
80. Автор: R41N3RZUF477
* Тип: Shell API
* Метод: Разворачивание переменных окружения, Dll Hijack
* Цель(и): \system32\taskhostw.exe
* Компонент(ы): PerformanceTraceHandler.dll
* Реализация: ucmRequestTraceMethod
* Работает с: Windows 11 (26100)
* Совместимость с AlwaysNotify
* Исправлено в: Windows 11 25H2 (26200)
* Как: Побочный эффект изменений Windows
* Статус кода: удалено начиная с v3.7.0 :tractor:
81. Автор: R41N3RZUF477
* Тип: Shell API
* Метод: Разворачивание переменных окружения, Dll Hijack, обход UIPI
* Цель(и): \system32\QuickAssist.exe
* Компонент(ы): EmbeddedBrowserWebView.dll
* Реализация: ucmQuickAssistMethod
* Работает с: Windows 10 (19041)
* Совместимость с AlwaysNotify
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v3.6.8
82. Автор: WZ
* Тип: Shell API
* Метод: UICleanmgrAdminHelper, UICleanmgrHelper
* Цель(и): \system32\SystemSettingsAdminFlows.exe
* Компонент(ы): Action.exe
* Реализация: ucmCleanMgrAdminMethod
* Работает с: Windows 10 (19041)
* Исправлено в: не исправлено :see_no_evil:
* Как: -
* Статус кода: добавлено в v3.7.0**Важные замечания:**
* Методы 30, 63 и более поздние реализованы только в x64 версии.
* Метод 30 требует x64, так как использует возможность подсистемы WOW64.
* Метод 55 включён в основном для образовательных целей и может быть ненадёжным.
* Метод 78 требует, чтобы пароль текущей учётной записи не был пустым.
## Предупреждение
⚠️ **Важная информация по безопасности и использованию**:
* Этот инструмент демонстрирует **только общеизвестные методы обхода UAC**, используемые вредоносным ПО. Некоторые техники реализованы заново иначе, чтобы улучшить исходные концепции.
* **Не предназначен для тестирования антивирусов** и не гарантирует работу в средах с агрессивным защитным ПО. Используйте с активным антивирусом на свой страх и риск.
* Многие антивирусные решения могут пометить этот инструмент как «HackTool» — это ожидаемое поведение из-за его возможностей.
* **Очищайте следы после использования**: при запуске на продуктивной системе обязательно удалите все артефакты программы. См. исходный код для информации о файлах, помещаемых в системные папки.
* Большинство методов разработаны в первую очередь для x64-систем. Хотя многие могут работать на x86-32 с небольшими изменениями, поддержка 32-битной архитектуры не является приоритетом этого проекта.
* Официальное объяснение Microsoft, почему обходы UAC всё ещё существуют, см.: [позиция Microsoft по UAC](https://devblogs.microsoft.com/oldnewthing/20160816-00/?p=94105)
# Политика поддержки и тестирования Windows 10
* UACMe тестируется только с LSTB/LTSC вариантами (1607/1809) и текущей RTM-1 версией.
* Например, если текущая версия — 2004, тестирование проводится на 2004 (19041) и предыдущей 1909 (18363).
* Insider-сборки не поддерживаются, так как методы могут быть исправлены в предварительных версиях.
# Меры защиты
Самая эффективная защита от техник обхода UAC — использование учётной записи без административных привилегий.
# Инструкции по сборке
UACMe написан на C и требует Microsoft Visual Studio 2019 или новее для сборки из исходного кода.
### Предварительные требования
* **Среда разработки**: Microsoft Visual Studio 2019/2022/2026 и более новые версии.
* **Требования к SDK**:
* Windows 8.1 или Windows 10/11 SDK (протестировано с версией 19041/26100).
### Шаги сборки
1. **Настройка набора инструментов платформы** (Проект → Свойства → Общие):
* Для Visual Studio 2022: выберите v143
* Для Visual Studio 2026: выберите v145
2. **Установка целевой версии платформы** (Проект → Свойства → Общие):
* Для v140: выберите 8.1 (должен быть установлен Windows 8.1 SDK)
* Для v141 и выше: выберите 10
3. **Процесс сборки**:
* Скомпилируйте модули полезной нагрузки
* Скомпилируйте модуль Naka
* Зашифруйте все модули полезной нагрузки с помощью модуля Naka
* Сгенерируйте секретные блобы для этих модулей с помощью модуля Naka
* Переместите скомпилированные модули и секретные блобы в каталог Akagi\Bin
* Пересоберите Akagi
> **Примечание**: Скомпилированные двоичные файлы не предоставляются и никогда не будут предоставлены. Это служит барьером против вредоносного использования и помогает сохранить образовательную цель проекта.
## Юридическое предупреждение
* Этот инструмент предоставляется **только для образовательных и исследовательских целей**
* Мы не несём никакой ответственности за использование этого инструмента в злонамеренных целях
* Мы не имеем никакого отношения к «компаниям по безопасности», использующим этот код в коммерческой деятельности
* Этот репозиторий GitHub (hfiref0x/UACME) является единственным подлинным источником кода UACMe
# Поддержка
Если вы нашли этот проект интересным, вы можете угостить меня кофе
BTC (Bitcoin): bc1qzkvtpa0053cagf35dqmpvv9k8hyrwl7krwdz84q39mcpy68y6tmqsju0g4
# Ссылки
* Белый список UAC в Windows 7, http://www.pretentiousname.com/misc/win7_uac_whitelist2.html
* Вредоносные шайбы совместимости приложений, https://www.blackhat.com/docs/eu-15/materials/eu-15-Pierce-Defending-Against-Malicious-Application-Compatibility-Shims-wp.pdf
* Блог Junfeng Zhang из команды разработчиков WinSxS, https://blogs.msdn.microsoft.com/junfeng/
* За пределами старого доброго ключа Run, серия статей, http://www.hexacorn.com/blog
* Тема UACMe на KernelMode.Info, https://www.kernelmode.info/forum/viewtopicf985.html?f=11&t=3643
* Внедрение команд/повышение привилегий — Пересмотр переменных окружения, https://breakingmalware.com/vulnerabilities/command-injection-and-elevation-environment-variables-revisited
* «Бесфайловый» обход UAC с помощью eventvwr.exe и перехвата реестра, https://enigma0x3.net/2016/08/15/fileless-uac-bypass-using-eventvwr-exe-and-registry-hijacking/
* Обход UAC в Windows 10 с помощью очистки диска, https://enigma0x3.net/2016/07/22/bypassing-uac-on-windows-10-using-disk-cleanup/
* Использование COM-интерфейса IARPUninstallStringLauncher для обхода UAC, http://www.freebuf.com/articles/system/116611.html
* Обход UAC с помощью путей приложений, https://enigma0x3.net/2017/03/14/bypassing-uac-using-app-paths/
* «Бесфайловый» обход UAC с помощью sdclt.exe, https://enigma0x3.net/2017/03/17/fileless-uac-bypass-using-sdclt-exe/
* Обход UAC или история о трёх эскалациях, https://habrahabr.ru/company/pm/blog/328008/
* Использование переменных окружения в запланированных задачах для обхода UAC, https://tyranidslair.blogspot.ru/2017/05/exploiting-environment-variables-in.html
* Первая запись: Добро пожаловать и бесфайловый обход UAC, https://winscripting.blog/2017/05/12/first-entry-welcome-and-uac-bypass/
* Чтение путей обхода UAC в трёх частях:
1. https://tyranidslair.blogspot.ru/2017/05/reading-your-way-around-uac-part-1.html
2. https://tyranidslair.blogspot.ru/2017/05/reading-your-way-around-uac-part-2.html
3. https://tyranidslair.blogspot.ru/2017/05/reading-your-way-around-uac-part-3.html
* Исследование CMSTP.exe, https://msitpros.com/?p=3960
* Обход UAC через повышенные .NET-приложения, https://offsec.provadys.com/UAC-bypass-dotnet.html
* Обход UAC путём подмены доверенных каталогов, https://medium.com/tenable-techblog/uac-bypass-by-mocking-trusted-directories-24a96675f6e
* Ещё один обход UAC через sdclt, http://blog.sevagas.com/?Yet-another-sdclt-UAC-bypass
* Обход UAC через SystemPropertiesAdvanced.exe и перехват DLL, https://egre55.github.io/system-properties-uac-bypass/
* Доступ к маркерам доступа для UIAccess, https://tyranidslair.blogspot.com/2019/02/accessing-access-tokens-for-uiaccess.html
* Бесфайловый обход UAC в двоичном файле Windows Store, https://www.activecyber.us/1/post/2019/03/windows-uac-bypass.html
* Вызов локальных Windows RPC-серверов из .NET, https://googleprojectzero.blogspot.com/2019/12/calling-local-windows-rpc-servers-from.html
* Эксплойт для локального повышения привилегий обхода UAC в Microsoft Windows 10, https://packetstormsecurity.com/files/155927/Microsoft-Windows-10-Local-Privilege-Escalation.html
* UACMe 3.5, WD и способы смягчения, https://swapcontext.blogspot.com/2020/10/uacme-35-wd-and-ways-of-mitigation.html
* Обходы UAC из COMAutoApprovalList, https://swapcontext.blogspot.com/2020/11/uac-bypasses-from-comautoapprovallist.html
* Использование программных идентификаторов (ProgID) для обхода UAC, https://v3ded.github.io/redteam/utilizing-programmatic-identifiers-progids-for-uac-bypasses
* Обход UAC через перехват DLL MSDT, https://blog.sevagas.com/?MSDT-DLL-Hijack-UAC-bypass
* Обход UAC через уязвимость десериализации .NET в eventvwr.exe, https://twitter.com/orange_8361/status/1518970259868626944
* Расширенное руководство по планировщику задач Windows — Часть 2: от COM к обходу UAC и получению SYSTEM напрямую, http://www.zcgonvh.com/post/Advanced_Windows_Task_Scheduler_Playbook-Part.2_from_COM_to_UAC_bypass_and_get_SYSTEM_dirtectly.html
* Обход UAC с помощью контекстов датаграмм SSPI, https://splintercod3.blogspot.com/p/bypassing-uac-with-sspi-datagram.html
* Смягчение некоторых эксплойтов для Windows® UAC, https://skanthak.hier-im-netz.de/uacamole.html
* Вот вам обход, https://mp.weixin.qq.com/s/D_Hchnzlv18naeJrYVJi1A
# Авторы
(c) 2014 - 2026 UACMe Project