
Derrotando el Control de Cuentas de Usuario de Windows
Derrotando el Control de Cuentas de Usuario de Windows abusando de la puerta trasera AutoElevate incorporada de Windows. Este proyecto demuestra varias técnicas de evasión de UAC y sirve como recurso educativo para comprender los mecanismos de seguridad de Windows.
⚠️ Advertencia: Esta herramienta demuestra vulnerabilidades de seguridad que podrían ser explotadas maliciosamente. Úsela responsablemente y solo en entornos controlados.
Ejecute el ejecutable desde la línea de comandos usando la siguiente sintaxis:``` akagi32.exe [Method_Number] [Optional_Command]
o```
akagi64.exe [Method_Number] [Optional_Command]
akagi32.exe 23 akagi64.exe 61 akagi32.exe 23 c:\windows\system32\calc.exe akagi64.exe 61 c:\windows\system32\charmap.exe
> **Nota**: Desde la versión 3.5.0, todos los métodos anteriormente "corregidos" se consideran obsoletos y han sido eliminados. Si los necesita, use la [rama v3.2.x](https://github.com/hfiref0x/UACME/tree/v3.2.x).
> **Nota**: A partir de la versión 3.7.0, los métodos "corregidos" entre 3.5.0 y 3.7.0 han sido eliminados de la tabla de métodos de UACMe. Si los necesita, use la [rama v3.6.x_plus](https://github.com/hfiref0x/UACME/tree/v3.6.x_plus). El código de estos métodos aún está disponible en la rama actual con fines históricos.
<details>
<summary>Claves (clic para expandir/contraer)</summary>1. Autor: Leo Davidson
* Tipo: Dll Hijack
* Método: IFileOperation
* Objetivo(s): \system32\sysprep\sysprep.exe
* Componente(s): cryptbase.dll
* Implementación: ucmStandardAutoElevation
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 8.1 (9600)
* Cómo: sysprep.exe endureció los elementos LoadFrom del manifiesto
* Estado del código: eliminado a partir de v3.5.0 :tractor:
2. Autor: Derivado de Leo Davidson
* Tipo: Dll Hijack
* Método: IFileOperation
* Objetivo(s): \system32\sysprep\sysprep.exe
* Componente(s): ShCore.dll
* Implementación: ucmStandardAutoElevation
* Funciona desde: Windows 8.1 (9600)
* Corregido en: Windows 10 TP (> 9600)
* Cómo: Efecto secundario de mover ShCore.dll a \KnownDlls
* Estado del código: eliminado a partir de v3.5.0 :tractor:
3. Autor: Derivado de Leo Davidson por WinNT/Pitou
* Tipo: Dll Hijack
* Método: IFileOperation
* Objetivo(s): \system32\oobe\setupsqm.exe
* Componente(s): WdsCore.dll
* Implementación: ucmStandardAutoElevation
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 TH2 (10558)
* Cómo: Efecto secundario del rediseño de OOBE
* Estado del código: eliminado a partir de v3.5.0 :tractor:
4. Autor: Jon Ericson, WinNT/Gootkit, mzH
* Tipo: AppCompat
* Método: RedirectEXE Shim
* Objetivo(s): \system32\cliconfg.exe
* Componente(s): -
* Implementación: ucmShimRedirectEXE
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 TP (> 9600)
* Cómo: Se eliminó la autoelevación de Sdbinst.exe, KB3045645/KB3048097 para el resto de versiones de Windows
* Estado del código: eliminado a partir de v3.5.0 :tractor:
5. Autor: WinNT/Simda
* Tipo: Interfaz COM elevada
* Método: ISecurityEditor
* Objetivo(s): Claves del registro HKLM
* Componente(s): -
* Implementación: ucmSimdaTurnOffUac
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 TH1 (10147)
* Cómo: Se modificó el método de la interfaz ISecurityEditor
* Estado del código: eliminado a partir de v3.5.0 :tractor:
6. Autor: Win32/Carberp
* Tipo: Dll Hijack
* Método: WUSA
* Objetivo(s): \ehome\mcx2prov.exe, \system32\migwiz\migwiz.exe
* Componente(s): WdsCore.dll, CryptBase.dll, CryptSP.dll
* Implementación: ucmWusaMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 TH1 (10147)
* Cómo: Se eliminó la opción WUSA /extract
* Estado del código: eliminado a partir de v3.5.0 :tractor:
7. Autor: Derivado de Win32/Carberp
* Tipo: Dll Hijack
* Método: WUSA
* Objetivo(s): \system32\cliconfg.exe
* Componente(s): ntwdblib.dll
* Implementación: ucmWusaMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 TH1 (10147)
* Cómo: Se eliminó la opción WUSA /extract
* Estado del código: eliminado a partir de v3.5.0 :tractor:
8. Autor: Derivado de Leo Davidson por Win32/Tilon
* Tipo: Dll Hijack
* Método: IFileOperation
* Objetivo(s): \system32\sysprep\sysprep.exe
* Componente(s): Actionqueue.dll
* Implementación: ucmStandardAutoElevation
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 8.1 (9600)
* Cómo: sysprep.exe endureció LoadFrom del manifiesto
* Estado del código: eliminado a partir de v3.5.0 :tractor:
9. Autor: Derivado de Leo Davidson, WinNT/Simda, Win32/Carberp
* Tipo: Dll Hijack
* Método: IFileOperation, ISecurityEditor, WUSA
* Objetivo(s): Claves del registro IFEO, \system32\cliconfg.exe
* Componente(s): Application Verifier Dll definida por el atacante
* Implementación: ucmAvrfMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 TH1 (10147)
* Cómo: Se eliminó la opción WUSA /extract, se modificó el método de la interfaz ISecurityEditor
* Estado del código: eliminado a partir de v3.5.0 :tractor:
10. Autor: WinNT/Pitou, Derivado de Win32/Carberp
* Tipo: Dll Hijack
* Método: IFileOperation, WUSA
* Objetivo(s): \system32\\{Nuevo}o{Existente}\\{autoelevated}.exe, p.ej. winsat.exe
* Componente(s): dll definida por el atacante, p.ej. PowProf.dll, DevObj.dll
* Implementación: ucmWinSATMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 TH2 (10548)
* Cómo: Endurecimiento del control de rutas de aplicaciones elevadas en AppInfo
* Estado del código: eliminado a partir de v3.5.0 :tractor:
11. Autor: Jon Ericson, WinNT/Gootkit, mzH
* Tipo: AppCompat
* Método: Shim Memory Patch
* Objetivo(s): \system32\iscsicli.exe
* Componente(s): Shellcode preparado por el atacante
* Implementación: ucmShimPatch
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 8.1 (9600)
* Cómo: Se eliminó la autoelevación de Sdbinst.exe, KB3045645/KB3048097 para el resto de versiones de Windows
* Estado del código: eliminado a partir de v3.5.0 :tractor:
12. Autor: Derivado de Leo Davidson
* Tipo: Dll Hijack
* Método: IFileOperation
* Objetivo(s): \system32\sysprep\sysprep.exe
* Componente(s): dbgcore.dll
* Implementación: ucmStandardAutoElevation
* Funciona desde: Windows 10 TH1 (10240)
* Corregido en: Windows 10 TH2 (10565)
* Cómo: Se actualizó el manifiesto de sysprep.exe
* Estado del código: eliminado a partir de v3.5.0 :tractor:
13. Autor: Derivado de Leo Davidson
* Tipo: Dll Hijack
* Método: IFileOperation
* Objetivo(s): \system32\mmc.exe EventVwr.msc
* Componente(s): elsext.dll
* Implementación: ucmMMCMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS1 (14316)
* Cómo: Se eliminó dependencia faltante
* Estado del código: eliminado a partir de v3.5.0 :tractor:
14. Autor: Derivado de Leo Davidson, WinNT/Sirefef
* Tipo: Dll Hijack
* Método: IFileOperation
* Objetivo(s): \system\credwiz.exe, \system32\wbem\oobe.exe
* Componente(s): netutils.dll
* Implementación: ucmSirefefMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 TH2 (10548)
* Cómo: Endurecimiento del control de rutas de aplicaciones elevadas en AppInfo
* Estado del código: eliminado a partir de v3.5.0 :tractor:
15. Autor: Derivado de Leo Davidson, Win32/Addrop, Metasploit
* Tipo: Dll Hijack
* Método: IFileOperation
* Objetivo(s): \system32\cliconfg.exe
* Componente(s): ntwdblib.dll
* Implementación: ucmGenericAutoelevation
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS1 (14316)
* Cómo: Se eliminó la autoelevación de Cliconfg.exe
* Estado del código: eliminado a partir de v3.5.0 :tractor:
16. Autor: Derivado de Leo Davidson
* Tipo: Dll Hijack
* Método: IFileOperation
* Objetivo(s): \system32\GWX\GWXUXWorker.exe, \system32\inetsrv\inetmgr.exe
* Componente(s): SLC.dll
* Implementación: ucmGWX
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS1 (14316)
* Cómo: Endurecimiento del control de rutas de aplicaciones elevadas en AppInfo y endurecimiento del ejecutable inetmgr
* Estado del código: eliminado a partir de v3.5.0 :tractor:
17. Autor: Derivado de Leo Davidson
* Tipo: Dll Hijack (redirección de importación)
* Método: IFileOperation
* Objetivo(s): \system32\sysprep\sysprep.exe
* Componente(s): unbcl.dll
* Implementación: ucmStandardAutoElevation2
* Funciona desde: Windows 8.1 (9600)
* Corregido en: Windows 10 RS1 (14371)
* Cómo: Se actualizó el manifiesto de sysprep.exe
* Estado del código: eliminado a partir de v3.5.0 :tractor:
18. Autor: Derivado de Leo Davidson
* Tipo: Dll Hijack (Manifiesto)
* Método: IFileOperation
* Objetivo(s): \system32\taskhost.exe, \system32\tzsync.exe (cualquier ejecutable de ms sin manifiesto)
* Componente(s): Definido por el atacante
* Implementación: ucmAutoElevateManifest
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS1 (14371)
* Cómo: Se revisó la lógica de análisis del manifiesto
* Estado del código: eliminado a partir de v3.5.0 :tractor:
19. Autor: Derivado de Leo Davidson
* Tipo: Dll Hijack
* Método: IFileOperation
* Objetivo(s): \system32\inetsrv\inetmgr.exe
* Componente(s): MsCoree.dll
* Implementación: ucmInetMgrMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS1 (14376)
* Cómo: Endurecimiento del manifiesto del ejecutable inetmgr.exe, MitigationPolicy->ProcessImageLoadPolicy->PreferSystem32Images
* Estado del código: eliminado a partir de v3.5.0 :tractor:
20. Autor: Derivado de Leo Davidson
* Tipo: Dll Hijack
* Método: IFileOperation
* Objetivo(s): \system32\mmc.exe, Rsop.msc
* Componente(s): WbemComn.dll
* Implementación: ucmMMCMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS3 (16232)
* Cómo: El objetivo requiere que wbemcomn.dll esté firmado por MS
* Estado del código: eliminado a partir de v3.5.0 :tractor:
21. Autor: Derivado de Leo Davidson
* Tipo: Dll Hijack
* Método: IFileOperation, SxS DotLocal
* Objetivo(s): \system32\sysprep\sysprep.exe
* Componente(s): comctl32.dll
* Implementación: ucmSXSMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS3 (16232)
* Cómo: MitigationPolicy->ProcessImageLoadPolicy->PreferSystem32Images
* Estado del código: eliminado a partir de v3.5.0 :tractor:
22. Autor: Derivado de Leo Davidson
* Tipo: Dll Hijack
* Método: IFileOperation, SxS DotLocal
* Objetivo(s): \system32\consent.exe
* Componente(s): comctl32.dll
* Implementación: ucmSXSMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 11 24H2/25H2 (26100/26200)
* Cómo: Cambios internos en el cargador de Windows, consent!MitigationPolicy->ProcessSignaturePolicy->MicrosoftSignedOnly
* Estado del código: eliminado a partir de v3.7.0 :tractor:
23. Autor: Derivado de Leo Davidson
* Tipo: Dll Hijack
* Método: IFileOperation
* Objetivo(s): \system32\pkgmgr.exe
* Componente(s): DismCore.dll
* Implementación: ucmDismMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v2.5.1
24. Autor: BreakingMalware
* Tipo: Shell API
* Método: Expansión de variables de entorno
* Objetivo(s): \system32\CompMgmtLauncher.exe
* Componente(s): Definido por el atacante
* Implementación: ucmCometMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS2 (15031)
* Cómo: Se eliminó la autoelevación de CompMgmtLauncher.exe
* Estado del código: eliminado a partir de v3.5.0 :tractor:
25. Autor: Enigma0x3
* Tipo: Shell API
* Método: Manipulación de claves del registro
* Objetivo(s): \system32\EventVwr.exe, \system32\CompMgmtLauncher.exe
* Componente(s): Definido por el atacante
* Implementación: ucmHijackShellCommandMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS2 (15031)
* Cómo: EventVwr.exe rediseñado, autoelevación de CompMgmtLauncher.exe eliminada
* Estado del código: eliminado a partir de v3.5.0 :tractor:
26. Autor: Enigma0x3
* Tipo: Condición de carrera
* Método: Sobrescritura de archivo
* Objetivo(s): %temp%\GUID\dismhost.exe
* Componente(s): LogProvider.dll
* Implementación: ucmDiskCleanupRaceCondition
* Funciona desde: Windows 10 TH1 (10240)
* Compatible con AlwaysNotify
* Corregido en: Windows 10 RS2 (15031)
* Cómo: Se alteraron los permisos de seguridad del archivo
* Estado del código: eliminado a partir de v3.5.0 :tractor:
27. Autor: ExpLife
* Tipo: Interfaz COM elevada
* Método: IARPUninstallStringLauncher
* Objetivo(s): Definido por el atacante
* Componente(s): Definido por el atacante
* Implementación: ucmUninstallLauncherMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS3 (16199)
* Cómo: Se eliminó la interfaz UninstallStringLauncher de COMAutoApprovalList
* Estado del código: eliminado a partir de v3.5.0 :tractor:
28. Autor: Exploit/Sandworm
* Tipo: Componente en lista blanca
* Método: InfDefaultInstall
* Objetivo(s): Definido por el atacante
* Componente(s): Definido por el atacante
* Implementación: ucmSandwormMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 8.1 (9600)
* Cómo: InfDefaultInstall.exe eliminado de g_lpAutoApproveEXEList (MS14-060)
* Estado del código: eliminado a partir de v3.5.0 :tractor:
29. Autor: Enigma0x3
* Tipo: Shell API
* Método: Manipulación de claves del registro
* Objetivo(s): \system32\sdclt.exe
* Componente(s): Definido por el atacante
* Implementación: ucmAppPathMethod
* Funciona desde: Windows 10 TH1 (10240)
* Corregido en: Windows 10 RS3 (16215)
* Cómo: Actualización de Shell API
* Estado del código: eliminado a partir de v3.5.0 :tractor:
30. Autor: Derivado de Leo Davidson, lhc645
* Tipo: Dll Hijack
* Método: WOW64 logger
* Objetivo(s): \syswow64\\{cualquier ejecutable elevado, p.ej wusa.exe}
* Componente(s): wow64log.dll
* Implementación: ucmWow64LoggerMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 11 24H2/25H2 (26100/26200)
* Cómo: Cambios internos en el cargador de Windows
* Estado del código: eliminado a partir de v3.7.0 :tractor:
31. Autor: Enigma0x3
* Tipo: Shell API
* Método: Manipulación de claves del registro
* Objetivo(s): \system32\sdclt.exe
* Componente(s): Definido por el atacante
* Implementación: ucmSdcltIsolatedCommandMethod
* Funciona desde: Windows 10 TH1 (10240)
* Corregido en: Windows 10 RS4 (17025)
* Cómo: Actualización de Shell API / Componentes de Windows
* Estado del código: eliminado a partir de v3.5.0 :tractor:
32. Autor: xi-tauw
* Tipo: Dll Hijack
* Método: Bypass de UIPI con aplicación uiAccess
* Objetivo(s): \Program Files\Windows Media Player\osk.exe, \system32\EventVwr.exe, \system32\mmc.exe
* Componente(s): duser.dll, osksupport.dll
* Implementación: ucmUiAccessMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v2.7.1
33. Autor: winscripting.blog
* Tipo: Shell API
* Método: Manipulación de claves del registro
* Objetivo(s): \system32\fodhelper.exe
* Componente(s): Definido por el atacante
* Implementación: ucmShellRegModMethod
* Funciona desde: Windows 10 TH1 (10240)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v2.7.2
34. Autor: James Forshaw
* Tipo: Shell API
* Método: Expansión de variables de entorno
* Objetivo(s): \system32\svchost.exe vía \system32\schtasks.exe
* Componente(s): Definido por el atacante
* Implementación: ucmDiskCleanupEnvironmentVariable
* Funciona desde: Windows 8.1 (9600)
* Compatible con AlwaysNotify
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v2.7.2
35. Autor: CIA y James Forshaw
* Tipo: Suplantación
* Método: Manipulaciones de tokens
* Objetivo(s): Aplicaciones autoelevadas
* Componente(s): Definido por el atacante
* Implementación: ucmTokenModification
* Funciona desde: Windows 7 (7600)
* Compatible con AlwaysNotify, ver nota
* Corregido en: Windows 10 RS5 (17686)
* Cómo: ntoskrnl.exe->SeTokenCanImpersonate añadida comprobación adicional de token de acceso
* Estado del código: eliminado a partir de v3.5.0 :tractor:
36. Autor: Thomas Vanhoutte alias SandboxEscaper
* Tipo: Condición de carrera
* Método: Punto de reanálisis NTFS y Dll Hijack
* Objetivo(s): wusa.exe, pkgmgr.exe
* Componente(s): Definido por el atacante
* Implementación: ucmJunctionMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 11 24H2/25H2 (26100/26200)
* Cómo: Cambios en WUSA
* Estado del código: eliminado a partir de v3.7.0 :tractor:
37. Autor: Ernesto Fernandez, Thomas Vanhoutte
* Tipo: Dll Hijack
* Método: SxS DotLocal, Punto de reanálisis NTFS
* Objetivo(s): \system32\dccw.exe
* Componente(s): GdiPlus.dll
* Implementación: ucmSXSDccwMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 11 24H2/25H2 (26100/26200)
* Cómo: Cambios internos en el cargador de Windows, cambios en WUSA
* Estado del código: eliminado a partir de v3.7.0 :tractor:
38. Autor: Clement Rouault
* Tipo: Componente en lista blanca
* Método: Suplantación de línea de comandos de APPINFO
* Objetivo(s): \system32\mmc.exe
* Componente(s): Definido por el atacante
* Implementación: ucmHakrilMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v2.7.6
39. Autor: Stefan Kanthak
* Tipo: Dll Hijack
* Método: .NET Code Profiler
* Objetivo(s): \system32\mmc.exe
* Componente(s): Definido por el atacante
* Implementación: ucmCorProfilerMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v2.7.7
40. Autor: Ruben Boonen
* Tipo: COM Handler Hijack
* Método: Manipulación de claves del registro
* Objetivo(s): \system32\mmc.exe, \system32\recdisc.exe
* Componente(s): Definido por el atacante
* Implementación: ucmCOMHandlersMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 19H1 (18362)
* Cómo: Efecto secundario de cambios en Windows
* Estado del código: eliminado a partir de v3.5.0 :tractor:
41. Autor: Oddvar Moe
* Tipo: Interfaz COM elevada
* Método: ICMLuaUtil
* Objetivo(s): Definido por el atacante
* Componente(s): Definido por el atacante
* Implementación: ucmCMLuaUtilShellExecMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v2.7.9
42. Autor: BreakingMalware y Enigma0x3
* Tipo: Interfaz COM elevada
* Método: IFwCplLua
* Objetivo(s): Definido por el atacante
* Componente(s): Definido por el atacante
* Implementación: ucmFwCplLuaMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS4 (17134)
* Cómo: Actualización de Shell API
* Estado del código: eliminado a partir de v3.5.0 :tractor:
43. Autor: Derivado de Oddvar Moe
* Tipo: Interfaz COM elevada
* Método: IColorDataProxy, ICMLuaUtil
* Objetivo(s): Definido por el atacante
* Componente(s): Definido por el atacante
* Implementación: ucmDccwCOMMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v2.8.3
44. Autor: bytecode77
* Tipo: Shell API
* Método: Expansión de variables de entorno
* Objetivo(s): Múltiples procesos autoelevados
* Componente(s): Varios por objetivo
* Implementación: ucmVolatileEnvMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS3 (16299)
* Cómo: Las variables de directorio del sistema del usuario actual se ignoran durante la creación de procesos
* Estado del código: eliminado a partir de v3.5.0 :tractor:
45. Autor: bytecode77
* Tipo: Shell API
* Método: Manipulación de claves del registro
* Objetivo(s): \system32\slui.exe
* Componente(s): Definido por el atacante
* Implementación: ucmSluiHijackMethod
* Funciona desde: Windows 8.1 (9600)
* Corregido en: Windows 10 20H1 (19041)
* Cómo: Efecto secundario de cambios en Windows
* Estado del código: eliminado a partir de v3.5.0 :tractor:
46. Autor: Anónimo
* Tipo: Condición de carrera
* Método: Manipulación de claves del registro
* Objetivo(s): \system32\BitlockerWizardElev.exe
* Componente(s): Definido por el atacante
* Implementación: ucmBitlockerRCMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS4 (>16299)
* Cómo: Actualización de Shell API
* Estado del código: eliminado a partir de v3.5.0 :tractor:
47. Autor: clavoillotte y 3gstudent
* Tipo: COM Handler Hijack
* Método: Manipulación de claves del registro
* Objetivo(s): \system32\mmc.exe
* Componente(s): Definido por el atacante
* Implementación: ucmCOMHandlersMethod2
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 19H1 (18362)
* Cómo: Efecto secundario de cambios en Windows
* Estado del código: eliminado a partir de v3.5.0 :tractor:
48. Autor: deroko
* Tipo: Interfaz COM elevada
* Método: ISPPLUAObject
* Objetivo(s): Definido por el atacante
* Componente(s): Definido por el atacante
* Implementación: ucmSPPLUAObjectMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS5 (17763)
* Cómo: Se cambió el método de la interfaz ISPPLUAObject
* Estado del código: eliminado a partir de v3.5.0 :tractor:
49. Autor: RinN
* Tipo: Interfaz COM elevada
* Método: ICreateNewLink
* Objetivo(s): \system32\TpmInit.exe
* Componente(s): WbemComn.dll
* Implementación: ucmCreateNewLinkMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS1 (14393)
* Cómo: Efecto secundario de la introducción de COMAutoApprovalList en consent.exe
* Estado del código: eliminado a partir de v3.5.0 :tractor:
50. Autor: Anónimo
* Tipo: Interfaz COM elevada
* Método: IDateTimeStateWrite, ISPPLUAObject
* Objetivo(s): Servicio w32time
* Componente(s): w32time.dll
* Implementación: ucmDateTimeStateWriterMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS5 (17763)
* Cómo: Efecto secundario del cambio de la interfaz ISPPLUAObject
* Estado del código: eliminado a partir de v3.5.0 :tractor:
51. Autor: Derivado de bytecode77
* Tipo: Interfaz COM elevada
* Método: IAccessibilityCplAdmin
* Objetivo(s): \system32\rstrui.exe
* Componente(s): Definido por el atacante
* Implementación: ucmAcCplAdminMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS4 (17134)
* Cómo: Actualización de Shell API
* Estado del código: eliminado a partir de v3.5.0 :tractor:
52. Autor: David Wells
* Tipo: Componente en lista blanca
* Método: Abuso de análisis AipNormalizePath
* Objetivo(s): Definido por el atacante
* Componente(s): Definido por el atacante
* Implementación: ucmDirectoryMockMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 11 24H2/25H2 (26100/26200)
* Cómo: Cambios en appinfo
* Estado del código: eliminado a partir de v3.7.0 :tractor:
53. Autor: Emeric Nasi
* Tipo: Shell API
* Método: Manipulación de claves del registro
* Objetivo(s): \system32\sdclt.exe
* Componente(s): Definido por el atacante
* Implementación: ucmShellRegModMethod
* Funciona desde: Windows 10 (14393)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v3.1.3
54. Autor: egre55
* Tipo: Dll Hijack
* Método: Abuso de búsqueda de ruta de DLL
* Objetivo(s): \syswow64\SystemPropertiesAdvanced.exe y otros SystemProperties*.exe
* Componente(s): \AppData\Local\Microsoft\WindowsApps\srrstr.dll
* Implementación: ucmEgre55Method
* Funciona desde: Windows 10 (14393)
* Corregido en: Windows 10 19H1 (18362)
* Cómo: SysDm.cpl!_CreateSystemRestorePage se actualizó para una llamada de biblioteca de carga segura
* Estado del código: eliminado a partir de v3.5.0 :tractor:
55. Autor: James Forshaw
* Tipo: Hack de GUI
* Método: Bypass de UIPI con modificación de token
* Objetivo(s): \system32\osk.exe, \system32\msconfig.exe
* Componente(s): Definido por el atacante
* Implementación: ucmTokenModUIAccessMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS5 (17763), parcialmente parcheado, año 2024
* Cómo: Cuando se reduce el nivel de integridad de un token UIAccess, se elimina la propiedad UIAccess
* Estado del código: eliminado a partir de v3.7.0 :tractor:
56. Autor: Hashim Jawad
* Tipo: Shell API
* Método: Manipulación de claves del registro
* Objetivo(s): \system32\WSReset.exe
* Componente(s): Definido por el atacante
* Implementación: ucmShellRegModMethod2
* Funciona desde: Windows 10 (17134)
* Corregido en: Windows 11 (22000)
* Cómo: Rediseño de componentes de Windows
* Estado del código: eliminado a partir de v3.7.0 :tractor:
57. Autor: Derivado de Leo Davidson por Win32/Gapz
* Tipo: Dll Hijack
* Método: IFileOperation
* Objetivo(s): \system32\sysprep\sysprep.exe
* Componente(s): unattend.dll
* Implementación: ucmStandardAutoElevation
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 8.1 (9600)
* Cómo: sysprep.exe endureció los elementos LoadFrom del manifiesto
* Estado del código: eliminado a partir de v3.5.0 :tractor:
58. Autor: RinN
* Tipo: Interfaz COM elevada
* Método: IEditionUpgradeManager
* Objetivo(s): \system32\clipup.exe
* Componente(s): Definido por el atacante
* Implementación: ucmEditionUpgradeManagerMethod
* Funciona desde: Windows 10 (14393)
* Corregido en: Windows 11 24H2/25H2 (26100/26200)
* Cómo: Se ignora la variable de entorno %windir% del usuario actual
* Estado del código: eliminado a partir de v3.7.0 :tractor:
59. Autor: James Forshaw
* Tipo: AppInfo ALPC
* Método: RAiLaunchAdminProcess y DebugObject
* Objetivo(s): Definido por el atacante
* Componente(s): Definido por el atacante
* Implementación: ucmDebugObjectMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v3.2.3
60. Autor: Derivado de Enigma0x3 por WinNT/Glupteba
* Tipo: Shell API
* Método: Manipulación de claves del registro
* Objetivo(s): \system32\CompMgmtLauncher.exe
* Componente(s): Definido por el atacante
* Implementación: ucmGluptebaMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS2 (15063)
* Cómo: Se eliminó la autoelevación de CompMgmtLauncher.exe
* Estado del código: eliminado a partir de v3.5.0 :tractor:
61. Autor: Derivado de Enigma0x3/bytecode77 por Nassim Asrir
* Tipo: Shell API
* Método: Manipulación de claves del registro
* Objetivo(s): \system32\slui.exe, \system32\changepk.exe
* Componente(s): Definido por el atacante
* Implementación: ucmShellRegModMethod
* Funciona desde: Windows 10 (14393)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v3.2.5
62. Autor: winscripting.blog
* Tipo: Shell API
* Método: Manipulación de claves del registro
* Objetivo(s): \system32\computerdefaults.exe
* Componente(s): Definido por el atacante
* Implementación: ucmShellRegModMethod
* Funciona desde: Windows 10 RS4 (17134)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v3.2.6
63. Autor: Arush Agarampur
* Tipo: Dll Hijack
* Método: ISecurityEditor
* Objetivo(s): Elementos de Native Image Cache
* Componente(s): Definido por el atacante
* Implementación: ucmNICPoisonMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v3.2.7
64. Autor: Arush Agarampur
* Tipo: Interfaz COM elevada
* Método: IIEAxiAdminInstaller, IIEAxiInstaller2, IFileOperation
* Objetivo(s): Caché de instalación de complementos de IE
* Componente(s): Definido por el atacante
* Implementación: ucmIeAddOnInstallMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v3.5.1
65. Autor: Arush Agarampur
* Tipo: Interfaz COM elevada
* Método: IWscAdmin
* Objetivo(s): Shell Protocol Hijack
* Componente(s): Definido por el atacante
* Implementación: ucmWscActionProtocolMethod
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 11 24H2 (26100)
* Cómo: Efecto secundario de cambios en Windows
* Estado del código: eliminado a partir de v3.7.0 :tractor:
66. Autor: Arush Agarampur
* Tipo: Interfaz COM elevada
* Método: IFwCplLua, Shell Protocol Hijack
* Objetivo(s): Entrada de registro de protocolo Shell y variables de entorno
* Componente(s): Definido por el atacante
* Implementación: ucmFwCplLuaMethod2
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 11 24H2 (26100)
* Cómo: Efecto secundario de cambios en Windows
* Estado del código: eliminado a partir de v3.7.0 :tractor:
67. Autor: Arush Agarampur
* Tipo: Shell API
* Método: Shell Protocol Hijack
* Objetivo(s): \system32\fodhelper.exe
* Componente(s): Definido por el atacante
* Implementación: ucmMsSettingsProtocolMethod
* Funciona desde: Windows 10 TH1 (10240)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v3.5.4
68. Autor: Arush Agarampur
* Tipo: Shell API
* Método: Shell Protocol Hijack
* Objetivo(s): \system32\wsreset.exe
* Componente(s): Definido por el atacante
* Implementación: ucmMsStoreProtocolMethod
* Funciona desde: Windows 10 RS5 (17763)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v3.5.5
69. Autor: Arush Agarampur
* Tipo: Shell API
* Método: Expansión de variables de entorno, Dll Hijack
* Objetivo(s): \system32\taskhostw.exe
* Componente(s): pcadm.dll
* Implementación: ucmPcaMethod
* Funciona desde: Windows 7 (7600)
* Compatible con AlwaysNotify
* Corregido en: Windows 11 24H2/25H2 (26100)
* Cómo: Se ignora la variable de entorno %windir% del usuario actual
* Estado del código: eliminado a partir de v3.7.0 :tractor:
70. Autor: V3ded
* Tipo: Shell API
* Método: Manipulación de claves del registro
* Objetivo(s): \system32\fodhelper.exe, \system32\computerdefaults.exe
* Componente(s): Definido por el atacante
* Implementación: ucmShellRegModMethod3
* Funciona desde: Windows 10 (10240)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v3.5.7
71. Autor: Arush Agarampur
* Tipo: Dll Hijack
* Método: ISecurityEditor
* Objetivo(s): Elementos de Native Image Cache
* Componente(s): Definido por el atacante
* Implementación: ucmNICPoisonMethod2
* Funciona desde: Windows 7 RTM (7600)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v3.5.8
72. Autor: Emeric Nasi
* Tipo: Dll Hijack
* Método: Abuso de búsqueda de ruta de DLL
* Objetivo(s): \syswow64\msdt.exe, \system32\sdiagnhost.exe
* Componente(s): BluetoothDiagnosticUtil.dll
* Implementación: ucmMsdtMethod
* Funciona desde: Windows 10 (10240)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v3.5.9
73. Autor: orange_8361 y antonioCoco
* Tipo: Shell API
* Método: Deserialización .NET
* Objetivo(s): \system32\mmc.exe EventVwr.msc
* Componente(s): Definido por el atacante
* Implementación: ucmDotNetSerialMethod
* Funciona desde: Windows 7 RTM (7600)
* Corregido en: Windows 11 24H2/25H2 (26100)
* Cómo: Rediseño del Visor de eventos
* Estado del código: eliminado a partir de v3.7.0 :tractor:
74. Autor: zcgonvh
* Tipo: Interfaz COM elevada
* Método: IElevatedFactoryServer
* Objetivo(s): Definido por el atacante
* Componente(s): Definido por el atacante
* Implementación: ucmVFServerTaskSchedMethod
* Funciona desde: Windows 8.1 (9600)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v3.6.1
75. Autor: Derivado de zcgonvh por Wh04m1001
* Tipo: Interfaz COM elevada
* Método: IDiagnosticProfile
* Objetivo(s): Definido por el atacante
* Componente(s): Definido por el atacante
* Implementación: ucmVFServerDiagProfileMethod
* Funciona desde: Windows 7 RTM (7600)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v3.6.2
76. Autor: HackerHouse
* Tipo: Dll Hijack
* Método: Abuso de búsqueda de ruta de DLL, Manipulación de claves del registro
* Objetivo(s): \syswow64\iscsicpl.exe
* Componente(s): iscsiexe.dll
* Implementación: ucmIscsiCplMethod
* Funciona desde: Windows 7 RTM (7600)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v3.6.3
77. Autor: Arush Agarampur
* Tipo: Dll Hijack
* Método: IFileOperation
* Objetivo(s): \system32\mmc.exe
* Componente(s): atl.dll
* Implementación: ucmAtlHijackMethod
* Funciona desde: Windows 7 RTM (7600)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v3.6.4
78. Autor: antonioCoco
* Tipo: Suplantación
* Método: SSPI Datagram
* Objetivo(s): Definido por el atacante
* Componente(s): Definido por el atacante
* Implementación: ucmSspiDatagramMethod
* Funciona desde: Windows 7 RTM (7600)
* Compatible con AlwaysNotify
* Corregido en: Windows 10 (19041), parcialmente parcheado, ¿año 2024?
* Cómo: Efecto secundario de cambios en Windows
* Estado del código: eliminado a partir de v3.7.0 :tractor:
79. Autor: James Forshaw y Stefan Kanthak
* Tipo: Hack de GUI
* Método: Bypass de UIPI con modificación de token
* Objetivo(s): \system32\osk.exe, \system32\mmc.exe
* Componente(s): Definido por el atacante
* Implementación: ucmTokenModUIAccessMethod2
* Funciona desde: Windows 7 (7600)
* Corregido en: Windows 10 RS5 (17763), parcialmente parcheado, año 2024
* Cómo: Cuando se reduce el nivel de integridad de un token UIAccess, se elimina la propiedad UIAccess
* Estado del código: eliminado a partir de v3.7.0 :tractor:
80. Autor: R41N3RZUF477
* Tipo: Shell API
* Método: Expansión de variables de entorno, Dll Hijack
* Objetivo(s): \system32\taskhostw.exe
* Componente(s): PerformanceTraceHandler.dll
* Implementación: ucmRequestTraceMethod
* Funciona desde: Windows 11 (26100)
* Compatible con AlwaysNotify
* Corregido en: Windows 11 25H2 (26200)
* Cómo: Efecto secundario de cambios en Windows
* Estado del código: eliminado a partir de v3.7.0 :tractor:
81. Autor: R41N3RZUF477
* Tipo: Shell API
* Método: Expansión de variables de entorno, Dll Hijack, Bypass de UIPI
* Objetivo(s): \system32\QuickAssist.exe
* Componente(s): EmbeddedBrowserWebView.dll
* Implementación: ucmQuickAssistMethod
* Funciona desde: Windows 10 (19041)
* Compatible con AlwaysNotify
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v3.6.8
82. Autor: WZ
* Tipo: Shell API
* Método: UICleanmgrAdminHelper, UICleanmgrHelper
* Objetivo(s): \system32\SystemSettingsAdminFlows.exe
* Componente(s): Action.exe
* Implementación: ucmCleanMgrAdminMethod
* Funciona desde: Windows 10 (19041)
* Corregido en: sin corregir :see_no_evil:
* Cómo: -
* Estado del código: añadido en v3.7.0</details>
**Notas importantes:**
* Los métodos 30, 63 y posteriores solo están implementados en la versión x64
* El método 30 requiere x64 porque explota una característica del subsistema WOW64
* El método 55 se incluye principalmente con fines educativos y puede no ser confiable
* El método 78 requiere que la contraseña de la cuenta de usuario actual no esté en blanco
## Advertencia
⚠️ **Información importante de seguridad y uso**:
* Esta herramienta demuestra **solo métodos de omisión de UAC públicamente conocidos** utilizados por malware. Reimplementa algunas técnicas de maneras diferentes para mejorar los conceptos originales.
* **No está diseñada para pruebas de antivirus** y no se garantiza que funcione en entornos con software de seguridad agresivo. Úselo con antivirus activo bajo su propio riesgo.
* Muchas soluciones antivirus pueden marcar esta herramienta como "HackTool"; esto es un comportamiento esperado debido a sus capacidades.
* **Limpie después de su uso**: Si se ejecuta en un sistema de producción, asegúrese de eliminar todos los artefactos del programa después. Consulte el código fuente para obtener detalles sobre los archivos depositados en las carpetas del sistema.
* La mayoría de los métodos fueron desarrollados principalmente para sistemas x64. Si bien muchos pueden funcionar en x86-32 con ajustes menores, el soporte de 32 bits no es un enfoque de este proyecto.
* Para obtener una explicación oficial de Microsoft sobre por qué todavía existen omisiones de UAC, consulte: [Postura de Microsoft sobre UAC](https://devblogs.microsoft.com/oldnewthing/20160816-00/?p=94105)
# Política de soporte y pruebas en Windows 10
* UACMe se prueba solo con variantes LSTB/LTSC (1607/1809) y las versiones RTM-1 actuales
* Por ejemplo: si la versión actual es 2004, se probará en 2004 (19041) y la anterior 1909 (18363)
* Las compilaciones Insider no son compatibles, ya que los métodos pueden corregirse en versiones preliminares
# Medidas de protección
La protección más efectiva contra técnicas de omisión de UAC es usar una cuenta sin privilegios administrativos.
# Instrucciones de compilación
UACMe está escrito en C y requiere Microsoft Visual Studio 2019 o posterior para compilar desde el código fuente.
### Requisitos previos
* **IDE**: Microsoft Visual Studio 2019/2022/2026 y versiones posteriores
* **Requisitos del SDK**:
* Windows 8.1 o Windows 10/11 SDK (probado con la versión 19041/26100)
### Pasos de compilación
1. **Configurar el conjunto de herramientas de la plataforma** (Proyecto->Propiedades->General):
* Para Visual Studio 2022: Seleccionar v143
* Para Visual Studio 2026: Seleccionar v145
2. **Establecer la versión de la plataforma de destino** (Proyecto->Propiedades->General):
* Para v140: Seleccionar 8.1 (debe estar instalado el SDK de Windows 8.1)
* Para v141 y superiores: Seleccionar 10
3. **Proceso de compilación**:
* Compilar las unidades de payload
* Compilar el módulo Naka
* Cifrar todas las unidades de payload usando el módulo Naka
* Generar blobs secretos para estas unidades usando el módulo Naka
* Mover las unidades compiladas y los blobs secretos al directorio Akagi\Bin
* Recompilar Akagi
> **Nota**: No se proporcionan binarios compilados y nunca se proporcionarán. Esto sirve como una barrera contra el uso malicioso y ayuda a mantener el propósito educativo de este proyecto.
## Aviso legal
* Esta herramienta se proporciona **solo con fines educativos y de investigación**
* No asumimos ninguna responsabilidad por el uso de esta herramienta en actividades maliciosas
* No tenemos afiliación con ninguna "empresa de seguridad" que utilice este código para actividades comerciales
* Este repositorio de GitHub (hfiref0x/UACME) es la única fuente genuina del código de UACMe
# Soporte
Si encuentra interesante este proyecto, puede invitarme a un café
BTC (Bitcoin): bc1qzkvtpa0053cagf35dqmpvv9k8hyrwl7krwdz84q39mcpy68y6tmqsju0g4
# Referencias
* Lista blanca de UAC en Windows 7, http://www.pretentiousname.com/misc/win7_uac_whitelist2.html
* Shims maliciosos de compatibilidad de aplicaciones, https://www.blackhat.com/docs/eu-15/materials/eu-15-Pierce-Defending-Against-Malicious-Application-Compatibility-Shims-wp.pdf
* Blog del equipo de desarrollo de WinSxS de Junfeng Zhang, https://blogs.msdn.microsoft.com/junfeng/
* Más allá de la buena clave Run, serie de artículos, http://www.hexacorn.com/blog
* Hilo de UACMe en KernelMode.Info, https://www.kernelmode.info/forum/viewtopicf985.html?f=11&t=3643
* Inyección/Elevación de comandos: variables de entorno revisitadas, https://breakingmalware.com/vulnerabilities/command-injection-and-elevation-environment-variables-revisited
* Omisión de UAC "sin archivos" usando eventvwr.exe y secuestro del registro, https://enigma0x3.net/2016/08/15/fileless-uac-bypass-using-eventvwr-exe-and-registry-hijacking/
* Omisión de UAC en Windows 10 usando Liberador de espacio en disco, https://enigma0x3.net/2016/07/22/bypassing-uac-on-windows-10-using-disk-cleanup/
* Uso de la interfaz COM IARPUninstallStringLauncher para omitir UAC, http://www.freebuf.com/articles/system/116611.html
* Omisión de UAC usando rutas de aplicación (App Paths), https://enigma0x3.net/2017/03/14/bypassing-uac-using-app-paths/
* Omisión de UAC "sin archivos" usando sdclt.exe, https://enigma0x3.net/2017/03/17/fileless-uac-bypass-using-sdclt-exe/
* Omisión de UAC o historia sobre tres escalaciones, https://habrahabr.ru/company/pm/blog/328008/
* Explotación de variables de entorno en tareas programadas para omitir UAC, https://tyranidslair.blogspot.ru/2017/05/exploiting-environment-variables-in.html
* Primera entrada: Bienvenida y omisión de UAC sin archivos, https://winscripting.blog/2017/05/12/first-entry-welcome-and-uac-bypass/
* Leyendo el camino alrededor de UAC en 3 partes:
1. https://tyranidslair.blogspot.ru/2017/05/reading-your-way-around-uac-part-1.html
2. https://tyranidslair.blogspot.ru/2017/05/reading-your-way-around-uac-part-2.html
3. https://tyranidslair.blogspot.ru/2017/05/reading-your-way-around-uac-part-3.html
* Investigación sobre CMSTP.exe, https://msitpros.com/?p=3960
* Omisión de UAC mediante aplicaciones .NET elevadas, https://offsec.provadys.com/UAC-bypass-dotnet.html
* Omisión de UAC suplantando directorios confiables, https://medium.com/tenable-techblog/uac-bypass-by-mocking-trusted-directories-24a96675f6e
* Otra omisión de UAC en sdclt, http://blog.sevagas.com/?Yet-another-sdclt-UAC-bypass
* Omisión de UAC mediante SystemPropertiesAdvanced.exe y secuestro de DLL, https://egre55.github.io/system-properties-uac-bypass/
* Acceso a tokens de acceso para UIAccess, https://tyranidslair.blogspot.com/2019/02/accessing-access-tokens-for-uiaccess.html
* Omisión de UAC sin archivos en un binario de Windows Store, https://www.activecyber.us/1/post/2019/03/windows-uac-bypass.html
* Llamada a servidores RPC locales de Windows desde .NET, https://googleprojectzero.blogspot.com/2019/12/calling-local-windows-rpc-servers-from.html
* Exploit de escalada de privilegios locales por omisión de UAC en Microsoft Windows 10, https://packetstormsecurity.com/files/155927/Microsoft-Windows-10-Local-Privilege-Escalation.html
* UACMe 3.5, WD y las formas de mitigación, https://swapcontext.blogspot.com/2020/10/uacme-35-wd-and-ways-of-mitigation.html
* Omisiones de UAC desde COMAutoApprovalList, https://swapcontext.blogspot.com/2020/11/uac-bypasses-from-comautoapprovallist.html
* Uso de identificadores programáticos (ProgIDs) para omisiones de UAC, https://v3ded.github.io/redteam/utilizing-programmatic-identifiers-progids-for-uac-bypasses
* Omisión de UAC mediante secuestro de DLL en MSDT, https://blog.sevagas.com/?MSDT-DLL-Hijack-UAC-bypass
* Omisión de UAC a través de una vulnerabilidad de deserialización .NET en eventvwr.exe, https://twitter.com/orange_8361/status/1518970259868626944
* Manual avanzado del Programador de tareas de Windows - Parte 2: desde COM hasta omisión de UAC y obtener SYSTEM directamente, http://www.zcgonvh.com/post/Advanced_Windows_Task_Scheduler_Playbook-Part.2_from_COM_to_UAC_bypass_and_get_SYSTEM_dirtectly.html
* Omisión de UAC con contextos de datagrama SSPI, https://splintercod3.blogspot.com/p/bypassing-uac-with-sspi-datagram.html
* Mitigar algunos exploits para UAC de Windows®, https://skanthak.hier-im-netz.de/uacamole.html
* Aquí tienes una omisión para ti, https://mp.weixin.qq.com/s/D_Hchnzlv18naeJrYVJi1A
# Autores
(c) 2014 - 2026 Proyecto UACMe