
Slui File Handler Hijack UAC Bypass Local Privilege Escalation
| 漏洞信息 | |
|---|---|
| 日期 | 15.01.2018 |
| 已修补 | Windows 10 20H1 (19041) |
| exploit-db | 44830 |
| 测试环境 | Windows 8-10, x86/x64 通用 |
slui.exe 是一个自动提升权限的二进制文件,容易遭受文件处理程序劫持攻击。
执行时会读取 HKCU\Software\Classes\exefile\shell\open。由于该注册表项可从用户模式访问,因此可以注入任意可执行文件。
该漏洞利用通常与编程语言和位数无关,因为无需 DLL 注入或特权文件复制。此外,如果默认系统二进制文件足够,则可以完全避免文件释放。
如果一切正常,应会生成一个具有高完整性级别(High IL)的 cmd.exe。
编译好的二进制文件:
SluiFileHandlerHijackLPE.zip
(ZIP 密码: bytecode77)
bytecode77.com/slui-file-handler-hijack-privilege-escalation