Skip to content
KitploitKITPLOIT
工具漏洞利用博客
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
UAC-Elevation-CVE — 基于 fodhelper 的 UAC 绕过 PoC,针对 CVE-2021-31956,无需提示即可将注册表项提升至 SYSTEM。仅供教育用途 | Kitploit
工具/GitHubGitHub/daoshureal/uac-elevation-cve
权限提升漏洞分析漏洞利用渗透测试学习与教育红队Payload 开发
GitHubdaoshureal/uac-elevation-cve

UAC-Elevation-CVE

基于 fodhelper 的 UAC 绕过 PoC,针对 CVE-2021-31956,无需提示即可将注册表项提升至 SYSTEM。仅供教育用途

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-31956:Windows UAC 权限提升漏洞利用

概述

CVE-2021-31956 是 Windows 中的一个 UAC(用户账户控制)绕过漏洞,允许攻击者在不触发 UAC 提示的情况下将权限提升至 SYSTEM。该 CVE 利用了 Windows 处理与 UAC 提示相关注册表键的方式中的一个缺陷。

工作原理

该漏洞使攻击者能够修改 UAC 用于运行提升权限程序的注册表键。攻击者可以将这些注册表键更改为指向恶意可执行文件,使其在 SYSTEM 权限下运行而不触发正常的 UAC 对话框。这允许以管理员权限执行任意代码,从而绕过 UAC 安全机制。

使用 FodHelper.exe 进行利用

本仓库包含一个 C++ 应用程序,演示了如何利用 CVE-2021-31956。编译后的可执行文件 FodHelper.exe 允许您通过以 SYSTEM 权限运行指定程序来绕过 UAC。

用法

  1. 编译 C++ 源代码:将提供的 C++ 源代码编译为可执行文件(Exploit.exe)。

  2. 运行漏洞利用程序:执行以下命令以 SYSTEM 权限启动一个程序(例如 calc.exe):

    root@kitploit:~
    Exploit.exe 1 calc.exe
    

该 CVE 工作原理的简单说明:

  1. 注册表修改:攻击者修改负责 UAC 提升的特定注册表键。
  2. 绕过 UAC 提示:通过将这些键更改为指向恶意可执行文件,攻击者诱使 Windows 以 SYSTEM 权限执行该程序。
  3. 提升权限:恶意程序在无常规 UAC 提示的情况下运行,攻击者获得对系统的完全控制。
下载工具