黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 x64 Windows 7–11 的 Autoelevate DLL 搜索顺序劫持 UAC 绕过,通过 SysWOW64 利用 32 位 iscsicpl.exe,在无需 UAC 提示的情况下执行代码。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
iscsicpl.exe 二进制文件在通过 SysWOW64 于 64 位主机上运行 32 位 Microsoft 二进制文件时,存在 DLL 搜索顺序劫持漏洞。该 32 位二进制文件会在用户 %Path% 中搜索 DLL iscsiexe.dll。由于启用了 autoelevate,可利用代理 DLL 通过“iscsicpl.exe”执行代码,从而利用该漏洞。该利用程序已针对以下 Windows 桌面版本进行测试:
这些文件以 3-clause BSD 许可证提供。