Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
slui-file-handler-hijack-privilege-escalation — Slui File Handler Hijack UAC Bypass Local Privilege Escalation | Kitploit
工具/GitHubGitHub/bytecode77/slui-file-handler-hijack-privilege-escalation
Privilege EscalationExploitationPost-ExploitationRed Teaming
GitHubbytecode77/slui-file-handler-hijack-privilege-escalation

slui-file-handler-hijack-privilege-escalation

Slui File Handler Hijack UAC Bypass Local Privilege Escalation

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站
95341年前Kitploit 审核通过

Slui 文件处理程序劫持 LPE

漏洞信息
日期15.01.2018
已修补Windows 10 20H1 (19041)
exploit-db44830
测试环境Windows 8-10, x86/x64 通用

描述

slui.exe 是一个自动提升权限的二进制文件,容易遭受文件处理程序劫持攻击。

执行时会读取 HKCU\Software\Classes\exefile\shell\open。由于该注册表项可从用户模式访问,因此可以注入任意可执行文件。

该漏洞利用通常与编程语言和位数无关,因为无需 DLL 注入或特权文件复制。此外,如果默认系统二进制文件足够,则可以完全避免文件释放。

预期结果

如果一切正常,应会生成一个具有高完整性级别(High IL)的 cmd.exe。

下载

编译好的二进制文件:

SluiFileHandlerHijackLPE.zip (ZIP 密码: bytecode77)

项目主页

bytecode77.com/slui-file-handler-hijack-privilege-escalation

下载工具