Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
uacscript — Уязвимость обхода UAC в Windows 7 в Windows Script Host | Kitploit
Инструменты/GitHubGitHub/vozzie/uacscript
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed TeamingСостязательная Атака
GitHubvozzie/uacscript

uacscript

Уязвимость обхода UAC в Windows 7 в Windows Script Host

Репозиторий
1082810 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость обхода UAC в Windows Script Host

Исполняемые файлы Windows Script Host уязвимы из-за отсутствующего встроенного манифеста. Используя другой эксплойт, комбинацию файлов «wusa.exe» и «makecab.exe» можно скопировать в папку Windows. Копии манифеста и хост-сценария позволяют запустить скопированный хост-сценарий и обойти предупреждения UAC, если параметры UAC установлены по умолчанию.

О проблеме осведомлены и ZDI, и Microsoft; как и ожидалось, ZDI не принял сообщение, поскольку это не удалённая уязвимость. Удивительно, но Microsoft также не приняла уязвимость, потому что «UAC не считается границей безопасности».

Уязвима только Windows 7; в Windows 8 есть встроенный манифест, а Windows 10 не тестировалась.

Скачать инструмент