
UnCanny
0xHossam
Another new coercion primitive with LPE - machine-account NTLM coercion from a non-admin user via Windows Store InstallService plugin resolution experiments
AI 简介
UNCanny 是一个 Windows 本地提权(LPE)与 NTLM 中继利用的漏洞研究项目,通过非管理员用户触发 Windows Store InstallService 的插件解析机制,诱导其以 SYSTEM 权限加载用户可控的 UNC 路径 DLL,从而泄露机器账户 NTLM 凭据。项目基于 C 实现,核心在于逆向分析 InstallService.dll 的 JSON 配置参数(如 FulfillmentPluginId、SerializedFulfillmentData)与 LoadLibraryW 调用链,揭示了服务端插件加载过程中的权限边界混淆缺陷。适用于红队渗透测试中的横向移动研究、Windows 本地提权技术分析及 NTLM 中继场景验证,但因稳定性与环境依赖限制,不推荐用于实战作业。
C
85
Stars
12
Forks
52
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天0
综合评分40.34
默认分支main