欢迎来到 嗅灵易学

零基础也能上手的脚本技术课,一对一答疑带你入门

[原创]一个32位程序bypass win7 - win10 UAC(x86/x64)

[原创]一个32位程序bypass win7 - win10 UAC(x86/x64)

NewUacMe

*通过Windows系统内置的AutoElevate绕过UAC的工具

系统要求
*x86/x64 Windows 7/8/8.1/10(其他服务器版本理论上也可以,暂未测试)
*UAC默认等级

用法
[COLOR="Red"]* NewUacMe 待提升权限的程序全路径[/COLOR]

PS:
该POC无需dll劫持,文件移动,释放文件,注入explorer等手法,通杀32和64位系统,以前dll劫持 的方法一般要分别针对32位和64位各一个EXE,而且还带dll,一点都不爽.
关于以前的各种绕过UAC的方法俄罗斯安全论坛kernelmode.info的黑客大神hfiref0x做了一个汇总(研究过CVE-2015-1701的,应该对hfiref0x大神不会陌生吧)编写了一个综合利用工具,我看了下,都是熟悉的代码...有兴趣童鞋的可以去看看...
其实该POC用ASM写的话几KB就可以搞定... 
具体原理剖析卸载接口的帖子里已经说的很清楚了
这里为了防止各种script kid直接F5,拿去用于恶意用途,所以加了vmp,不过强度不大,对于大神来说也不是事儿...
该工具的sha1 hash:9ACB93202A5217ADC4A1656650F026F09BEA975E
参考资料:
https://github.com/hfiref0x/UACME  (kernelmode.info安全论坛的大神hfiref0x对这些年绕过UAC进行汇总,编写的一个绕过UAC的工具)
https://technet.microsoft.com/en-us/magazine/2009.07.uac.aspx  (微软的高帅富 Mark Russinovich对UAC的机制进行的介绍)
http://www.pretentiousname.com/misc/win7_uac_whitelist2.html
https://www.blackhat.com/docs/eu-15/materials/eu-15-Pierce-Defending-Against-Malicious-Application-Compatibility-Shims-wp.pdf
http://bbs.pediy.com/showthread.php?t=206830&highlight=UAC

解压密码:pediy
[I]代码已开源(包含无需注入的方式),见https://github.com/ExpLife/ARPUninstallStringLauncherBypassUac [/I]
更进一步的分析见http://www.freebuf.com/articles/system/116611.html

上传的附件 BypassUacTool.zip

注意:上传附件及图片大小不得大于30M。

⚠️ 版权声明:
本博客所有内容(含教程、源码、工具)仅供个人技术学习与研究交流使用,严禁商用、倒卖、二次分发及非法用途
未经作者书面授权,任何组织或个人不得转载、复制或用于其他平台,违者将追究相关责任。

0 0 0 举报
复制成功