Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
iscsicpl_bypassUAC — 针对 x64 Windows 7–11 的 Autoelevate DLL 搜索顺序劫持 UAC 绕过,通过 SysWOW64 利用 32 位 iscsicpl.exe,在无需 UAC 提示的情况下执行代码。 | Kitploit
工具/GitHubGitHub/hackerhouse-opensource/iscsicpl_bypassuac
权限提升漏洞利用后渗透利用红队Payload 开发
GitHubhackerhouse-opensource/iscsicpl_bypassuac

iscsicpl_bypassUAC

针对 x64 Windows 7–11 的 Autoelevate DLL 搜索顺序劫持 UAC 绕过,通过 SysWOW64 利用 32 位 iscsicpl.exe,在无需 UAC 提示的情况下执行代码。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站
8481626个月前Kitploit 审核通过

iscsicpl autoelevate DLL 搜索顺序劫持 UAC 绕过 0day

iscsicpl.exe 二进制文件在通过 SysWOW64 于 64 位主机上运行 32 位 Microsoft 二进制文件时,存在 DLL 搜索顺序劫持漏洞。该 32 位二进制文件会在用户 %Path% 中搜索 DLL iscsiexe.dll。由于启用了 autoelevate,可利用代理 DLL 通过“iscsicpl.exe”执行代码,从而利用该漏洞。该利用程序已针对以下 Windows 桌面版本进行测试:

  • Windows 11 Enterprise x64 (Version 10.0.22000.739).
  • Windows 8.1 Professional x64 (Version 6.3.9600).

许可证

这些文件以 3-clause BSD 许可证提供。

下载工具