f17K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6D9L8r3y4U0k6q4)9J5c8W2N6A6L8W2y4g2 这个工程里面在服务中可以用LsaOpenPolicy ntcreatetoken CreateProcessAsUser等API来创建管理员权限的进程; 把这个程序以SYSTEM权限运行, 可以拉起管理员权限的进程(普通用户不弹账号密码输入框, 管理员用户不弹uac)。除了ZwCreateToken其它都是公开的接口;在uacme没有提到这种方法, 因为它不是模拟令牌,而是无中生有了一个令牌出来
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
hypersine 不算,因为system权限是高于administrator的,高权限进程拉起低权限进程是非常正常的事情
wumnkx 这是烂土豆上的实现, 看来属于漏洞, 居然还没堵上d7aK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6Z5j5i4c8d9K9h3!0@1i4K6u0r3N6r3!0C8k6h3&6Q4x3X3c8H3M7X3W2$3i4K6u0r3j5X3I4G2j5W2)9J5c8X3#2S2M7%4c8W2M7W2)9J5c8Y4m8G2M7s2c8G2K9$3g2Q4x3V1k6H3L8%4m8@1L8$3E0W2i4K6u0r3f1$3g2o6M7X3g2S2N6r3g2f1 ...
mb_irmtvrmk 1793504288,,这是我的Q,大佬看到了加一下,麻烦了
wumnkx 不用QQ了, 太大了手机装不下