CVE-2023-41772 / UIFuckUp
UIFuckUp 漏洞利用,可在 Windows 10(1809 及以上)和 11 上以用户身份获取系统权限。
操作步骤:
- 编译 uiaccess_exploit.exe 和 uiaccess_exploit.dll
- 创建目录 C:\exploit
- 将 uiaccess_exploit.exe、uiaccess_exploit.dll 和 JuciyPotatoNG.exe 放入 C:\exploit
- 以非管理员用户身份运行 C:\Exploit\uiaccess_exploit.exe
- 等待以系统权限运行的命令提示符弹出
参考:https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2023-41772