
Windows-UAC-Bypass-Tool unter Verwendung einer Whitelist-basierten Technik zur stillen Berechtigungserhöhung, kompatibel mit Cobalt Strike Payloads für Post-Exploitation-Zugriff.
Dieses Programm basiert auf der Whitelist-Umgehung von UAC (BypassUAC) und ermöglicht es, mit einer von Cobalt Strike erstellten, antivirusfreien Payload direkt eine Verbindung herzustellen und UAC-Rechte zu erlangen.
Verwendungsformat: bypassuac.exe <绝对路径>

Die Demonstration sieht wie folgt aus:

whoami /priv wie folgt:

hashdump zum Abrufen von Passwörtern wie folgt:

Windows Defender-Test bestanden

360-Sicherheitswächter-Test bestanden
