Что это такое?
Набор из двух инструментов на C, которые превращают любую уязвимость чтения файлов на Windows в полный доступ к системе (SYSTEM).
sailay1996/vss-fr2system — open-source проект на C, который стоит оценить перед внедрением или доработкой.
Для специалистов по пентесту, исследователей безопасности Windows и разработчиков эксплойтов, которые ищут надёжный способ эскалации привилегий.
Даже имея уязвимость чтения файлов, добраться до SYSTEM-оболочки на современных Windows сложно: SAM-файл заблокирован, а стандартные методы требуют админских прав. Проект решает эту проблему, используя теневые копии томов и уязвимости в работе Windows Defender.
Сначала утилита vss_freeze создаёт теневую копию тома (Volume Shadow Copy) от имени обычного пользователя и удерживает её открытой с помощью механизма oplock. Затем вы используете свою уязвимость чтения файлов, чтобы вычитать из этой копии защищённые файлы SAM и SECURITY. Наконец, fr2system расшифровывает NTLM-хеши и запускает SYSTEM-оболочку.
Проект состоит из двух инструментов: vss_freeze и fr2system. Первый создаёт теневую копию диска от имени обычного пользователя и удерживает её, используя баг в Windows Defender (проект BlueHammer). Второй читает из скопированных файлов реестра SAM и SECURITY, расшифровывает NTLM-хеши и повышает привилегии до SYSTEM. Всё работает на стандартных Windows 10/11 без дополнительных настроек.
Проект родился из исследования BlueHammer, где обнаружили, что Windows Defender сам создаёт теневую копию при сканировании EICAR-файла — и эту копию можно «заморозить» через баг с блокировкой загрузки библиотеки.
Стоит попробовать, если вы занимаетесь пентестом Windows и ищете рабочий, документированный способ эскалации привилегий. Проект сыроват (мало звёзд, нет issues), но технически интересен и может быть полезен в реальных атаках.
Проект свежий (2025), но активность низкая: 11 звёзд, 2 форка, нет issues. Развитие неочевидно.
Карточка собрана по данным GitHub, README и структуре репозитория. Это не официальная документация проекта.
Набор из двух инструментов на C, которые превращают любую уязвимость чтения файлов на Windows в полный доступ к системе (SYSTEM).
Для специалистов по безопасности, пентестеров и исследователей, которые уже имеют примитив чтения файлов и хотят повысить привилегии до SYSTEM.
Если проект подходит под ваш сценарий, можем помочь с установкой, интеграцией, доработкой или аккуратным форком под вашу инфраструктуру.