CVE-2021-31956 是 Windows 中的一个 UAC(用户账户控制)绕过漏洞,允许攻击者在不触发 UAC 提示的情况下将权限提升至 SYSTEM。该 CVE 利用了 Windows 处理与 UAC 提示相关注册表键的方式中的一个缺陷。
该漏洞使攻击者能够修改 UAC 用于运行提升权限程序的注册表键。攻击者可以将这些注册表键更改为指向恶意可执行文件,使其在 SYSTEM 权限下运行而不触发正常的 UAC 对话框。这允许以管理员权限执行任意代码,从而绕过 UAC 安全机制。
FodHelper.exe 进行利用本仓库包含一个 C++ 应用程序,演示了如何利用 CVE-2021-31956。编译后的可执行文件 FodHelper.exe 允许您通过以 SYSTEM 权限运行指定程序来绕过 UAC。
编译 C++ 源代码:将提供的 C++ 源代码编译为可执行文件(Exploit.exe)。
运行漏洞利用程序:执行以下命令以 SYSTEM 权限启动一个程序(例如 calc.exe):
Exploit.exe 1 calc.exe