Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
QuickAssist_UAC_Bypass — 滥用 UIAccess QuickAssist 二进制文件,通过 WebView2 BrowserExecutableFolder 加载攻击者控制的 DLL,进而劫持 Windows 10/11 上的提权进程的 UAC 绕过 PoC。 | Kitploit
工具/GitHubGitHub/r41n3rzuf477/quickassist_uac_bypass
防御工具权限提升漏洞利用后渗透利用渗透测试红队Payload 开发
GitHubr41n3rzuf477/quickassist_uac_bypass

QuickAssist_UAC_Bypass

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

滥用 UIAccess QuickAssist 二进制文件,通过 WebView2 BrowserExecutableFolder 加载攻击者控制的 DLL,进而劫持 Windows 10/11 上的提权进程的 UAC 绕过 PoC。

查看仓库
2412612个月前Kitploit 审核通过

QuickAssist UAC 绕过

备注:如果你需要兼容性更好的 UAC 绕过(例如 Windows Server 操作系统),可以使用:TabTip UAC Bypass

QuickAssist 是 Windows 10 1809 中引入的一个应用程序。它是一个默认安装的 UIAccess 二进制文件,可被滥用来绕过 UAC。由于 QuickAssist 使用 WebView2 作为登录界面,因此可以通过 BrowserExecutableFolder 组策略来欺骗它,使其从任意位置加载 WebView2,从而加载攻击者控制的 DLL。在 QuickAssist 进程中加载 DLL 可获得高完整性级别,但没有管理员权限。 乍看之下,这似乎是对普通自动提权 UAC 绕过的一种“降级”。其他 UIAccess/UIPI 绕过尝试通过向提权窗口发送输入来接管它们。但这并非必要。该完整性级别允许使用 SetWindowsHookExW()(兼容 Windows 10 1809 之前的版本)或 GetProcessHandleFromHwnd() 来接管拥有窗口的提权进程。如果当前会话中不存在提权窗口,则可以通过启动一个提权的计划任务来创建一个。而且由于 UIAccess 程序从不显示任何提示,这使得这类 UAC 绕过甚至比常规 UAC 绕过更好。因此,这个 UAC 绕过也作为一个 PoC,证明任何 UIAccess 绕过都可以被视为完整的 UAC 绕过。任何能够被“降级”为 UIAccess 绕过的先前 UAC 绕过,因此都可以升级为兼容“始终通知”的 UAC 绕过。

适用于 Windows 10 1809 及以上版本和 Windows 11 此 UAC 绕过在“始终通知”设置下有效,但有一些注意事项:

  • 仅适用于客户端(不适用于 Windows Server)
  • 必须安装 WebView2 版本 87 或更高版本(QuickAssist 所需;在 MS Edge 更新期间安装)
  • QuickAssist 在 Windows 11 中是可选的(但默认安装)

用法:

Usage: QuickAssist_UAC_Bypass.exe [path_to_dll]

Example: QuickAssist_UAC_Bypass.exe OskSupport.dll

QuickAssist_UAC_Bypass.exe 绕过 UAC

下载工具