
Herramienta de omisión de UAC de Windows que utiliza una técnica basada en listas blancas para elevar privilegios silenciosamente, compatible con cargas útiles de Cobalt Strike para acceso posterior a la explotación.
Este programa se basa en bypassuac de lista blanca, usando el caballo de evasión de CS para conectarse directamente y obtener privilegios UAC.
Formato de uso: bypassuac.exe <绝对路径>

El efecto de demostración es el siguiente

whoami /priv como se muestra a continuación

hashdump captura la contraseña como se muestra a continuación

Windows Defender pasó la prueba

360 Security Guard pasó la prueba
