UAC-BOF-Bonanza 项目使用教程

UAC-BOF-Bonanza 项目使用教程

UAC-BOF-Bonanza Collection of UAC Bypass Techniques Weaponized as BOFs UAC-BOF-Bonanza 项目地址: https://gitcode.com/gh_mirrors/ua/UAC-BOF-Bonanza

1. 项目的目录结构及介绍

UAC-BOF-Bonanza 项目是一个集合了多种 Windows UAC 绕过技术的开源项目。以下是项目的目录结构及其简要介绍:

UAC-BOF-Bonanza/
├── CmstpElevatedCOM/
├── ColorDataProxy/
├── EditionUpgradeManager/
├── RegistryShellCommand/
├── SilentCleanupWinDir/
├── SspiUacBypass/
├── TrustedPathDLLHijack/
├── Havoc-UACBypass.py
├── LICENSE
├── Makefile
├── README.md
  • CmstpElevatedCOM/:包含通过创建 elevate ICMLuaUtil COM 对象并调用 ShellExec 函数执行文件的目录。
  • ColorDataProxy/:包含通过 ICMLuaUtil 和 IColorDataProxy COM 接口执行文件的目录。
  • EditionUpgradeManager/:包含通过修改 "Environment\windir" 注册表键并利用 IEditionUpgradeManager COM 接口执行文件的目录。
  • RegistryShellCommand/:包含通过修改注册表键以执行 auto-elevated EXE 的目录。
  • SilentCleanupWinDir/:包含通过修改 "Environment\windir" 注册表键并执行 SilentCleanup 计划任务的目录。
  • SspiUacBypass/:包含通过 SSPI 数据报文上下文伪造令牌并创建新 SYSTEM 服务的目录。
  • TrustedPathDLLHijack/:包含创建伪 windows 目录并执行 auto-elevated EXE 的目录。
  • Havoc-UACBypass.py:主脚本文件,用于加载和运行不同的 UAC 绕过技术。
  • LICENSE:项目使用的 GPL-3.0 许可证文件。
  • Makefile:用于构建项目所需文件的 Makefile。
  • README.md:项目的自述文件,包含了项目的描述、使用方法和鸣谢信息。

2. 项目的启动文件介绍

项目的启动文件是 Havoc-UACBypass.py。这个 Python 脚本是一个命令行界面,允许用户选择和执行不同的 UAC 绕过技术。运行该脚本后,用户可以根据提示选择相应的绕过方法。

python Havoc-UACBypass.py

3. 项目的配置文件介绍

项目的配置主要通过 Makefile 文件进行。Makefile 是一个特殊的文件,它定义了一系列的任务,这些任务用于在构建项目时自动执行。在这个项目中,Makefile 可以用来构建单独的 UAC 绕过技术实现,以便在 Windows 环境中使用。

以下是 Makefile 的一个基本用法示例:

make

执行这个命令会编译项目中的所有 C 和 C++ 文件,生成可执行文件,这样用户就可以在 Windows 系统上运行这些绕过技术了。

请确保在构建之前已经安装了 MinGW(Minimalist GNU for Windows)或其他适合的编译器环境。

UAC-BOF-Bonanza Collection of UAC Bypass Techniques Weaponized as BOFs UAC-BOF-Bonanza 项目地址: https://gitcode.com/gh_mirrors/ua/UAC-BOF-Bonanza

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

孙茹纳

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值