通過COM組件IFileOperation越權複製文件

0x00 前言 在之前的文章《Empire中的Invoke-WScriptBypassUAC利用分析》曾介紹過一個越權複製文件的方法,在普通用戶的權限下,利用wusa能夠將cab文件釋放至管理員權限的文件夾,進一步可以實現文件名劫持和UAC繞過。 但該功能在Win10下被取消,那麼有沒有更爲通用的方法呢? 本文將要介紹一個適用於Win7-Win10的方法——利用COM組件IFileOperatio
相關文章
相關標籤/搜索