Torna agli aggiornamenti
New releaseJul 24, 2026

UACME v3.7.1

Bypassare Windows User Account Control

Condividi

Build status Visitors

UACMe

Sconfiggere il Controllo dell'Account Utente di Windows abusando del backdoor AutoElevate integrato. Questo progetto dimostra varie tecniche di bypass di UAC e funge da risorsa educativa per comprendere i meccanismi di sicurezza di Windows.

⚠️ Avvertenza: Questo strumento dimostra vulnerabilità di sicurezza che potrebbero essere sfruttate in modo malevolo. Utilizzare responsabilmente e solo in ambienti controllati.

Requisiti di Sistema

  • Sistemi Operativi: Windows 7/8/8.1/10/11 (x86-32/x64, client, alcuni metodi funzionano comunque anche sulle versioni server)
  • Account Utente: Account amministratore con UAC impostato sulle impostazioni predefinite

Utilizzo

Eseguire l'eseguibile dalla riga di comando utilizzando la seguente sintassi:``` akagi32.exe [Method_Number] [Optional_Command]

o```
akagi64.exe [Method_Number] [Optional_Command]

Parametri:

  • Method_Number: Numero corrispondente al metodo di bypass UAC (vedi elenco metodi più sotto)
  • Optional_Command: Percorso completo di un file eseguibile da eseguire con privilegi elevati
    • Se omesso, il programma avvierà un prompt dei comandi elevato (%systemroot%\system32\cmd.exe)

Esempi:```

akagi32.exe 23 akagi64.exe 61 akagi32.exe 23 c:\windows\system32\calc.exe akagi64.exe 61 c:\windows\system32\charmap.exe

> **Nota**: A partire dalla versione 3.5.0, tutti i metodi precedentemente "fixati" sono considerati obsoleti e sono stati rimossi. Se ne hai bisogno, usa il [ramo v3.2.x](https://github.com/hfiref0x/UACME/tree/v3.2.x).

> **Nota**: A partire dalla versione 3.7.0, i metodi "fixati" tra la 3.5.0 e la 3.7.0 sono stati rimossi dalla tabella dei metodi di UACMe. Se ne hai bisogno, usa il [ramo v3.6.x_plus](https://github.com/hfiref0x/UACME/tree/v3.6.x_plus). Il codice per questi metodi è ancora disponibile nel ramo corrente per scopi storici.

<details>
  <summary>Chiavi (clicca per espandere/comprimere)</summary>1. Autore: Leo Davidson
   * Tipo: Hijack di DLL
   * Metodo: IFileOperation
   * Target: \system32\sysprep\sysprep.exe
   * Componenti: cryptbase.dll
   * Implementazione: ucmStandardAutoElevation   
   * Funziona da: Windows 7 (7600)
   * Risolto in: Windows 8.1 (9600)
      * Come: sysprep.exe ha indurito gli elementi LoadFrom del manifest
   * Stato codice: rimosso a partire da v3.5.0 :tractor:
2. Autore: Derivato da Leo Davidson
   * Tipo: Hijack di DLL
   * Metodo: IFileOperation
   * Target: \system32\sysprep\sysprep.exe
   * Componenti: ShCore.dll
   * Implementazione: ucmStandardAutoElevation
   * Funziona da: Windows 8.1 (9600)
   * Risolto in: Windows 10 TP (> 9600)
      * Come: Effetto collaterale dello spostamento di ShCore.dll in \KnownDlls
   * Stato codice: rimosso a partire da v3.5.0 :tractor:
3. Autore: Derivato da Leo Davidson da WinNT/Pitou
   * Tipo: Hijack di DLL
   * Metodo: IFileOperation
   * Target: \system32\oobe\setupsqm.exe
   * Componenti: WdsCore.dll
   * Implementazione: ucmStandardAutoElevation
   * Funziona da: Windows 7 (7600)
   * Risolto in: Windows 10 TH2 (10558)
      * Come: Effetto collaterale della riprogettazione di OOBE
   * Stato codice: rimosso a partire da v3.5.0 :tractor:
4. Autore: Jon Ericson, WinNT/Gootkit, mzH
   * Tipo: Compatibilità app
   * Metodo: Shim RedirectEXE
   * Target: \system32\cliconfg.exe
   * Componenti: -
   * Implementazione: ucmShimRedirectEXE
   * Funziona da: Windows 7 (7600)
   * Risolto in: Windows 10 TP (> 9600)
      * Come: Rimossa l'autoelevazione di Sdbinst.exe, KB3045645/KB3048097 per le altre versioni di Windows
   * Stato codice: rimosso a partire da v3.5.0 :tractor:
5. Autore: WinNT/Simda
   * Tipo: Interfaccia COM elevata
   * Metodo: ISecurityEditor
   * Target: Chiavi di registro HKLM
   * Componenti: -
   * Implementazione: ucmSimdaTurnOffUac
   * Funziona da: Windows 7 (7600)
   * Risolto in: Windows 10 TH1 (10147)
      * Come: Metodo dell'interfaccia ISecurityEditor modificato
   * Stato codice: rimosso a partire da v3.5.0 :tractor:
6. Autore: Win32/Carberp
   * Tipo: Hijack di DLL
   * Metodo: WUSA
   * Target: \ehome\mcx2prov.exe, \system32\migwiz\migwiz.exe
   * Componenti: WdsCore.dll, CryptBase.dll, CryptSP.dll
   * Implementazione: ucmWusaMethod
   * Funziona da: Windows 7 (7600)
   * Risolto in: Windows 10 TH1 (10147)
      * Come: Opzione WUSA /extract rimossa
   * Stato codice: rimosso a partire da v3.5.0 :tractor:
7. Autore: Derivato da Win32/Carberp
   * Tipo: Hijack di DLL
   * Metodo: WUSA
   * Target: \system32\cliconfg.exe
   * Componenti: ntwdblib.dll
   * Implementazione: ucmWusaMethod
   * Funziona da: Windows 7 (7600)
   * Risolto in: Windows 10 TH1 (10147)
      * Come: Opzione WUSA /extract rimossa
   * Stato codice: rimosso a partire da v3.5.0 :tractor:
8. Autore: Derivato da Leo Davidson da Win32/Tilon
   * Tipo: Hijack di DLL
   * Metodo: IFileOperation
   * Target: \system32\sysprep\sysprep.exe
   * Componenti: Actionqueue.dll
   * Implementazione: ucmStandardAutoElevation
   * Funziona da: Windows 7 (7600)
   * Risolto in: Windows 8.1 (9600)
      * Come: sysprep.exe ha indurito il LoadFrom del manifest
   * Stato codice: rimosso a partire da v3.5.0 :tractor:
9. Autore: Derivato da Leo Davidson, WinNT/Simda, Win32/Carberp
   * Tipo: Hijack di DLL
   * Metodo: IFileOperation, ISecurityEditor, WUSA
   * Target: Chiavi di registro IFEO, \system32\cliconfg.exe
   * Componenti: DLL Verifier di applicazione definita dall'attaccante
   * Implementazione: ucmAvrfMethod
   * Funziona da: Windows 7 (7600)
   * Risolto in: Windows 10 TH1 (10147)
      * Come: Opzione WUSA /extract rimossa, metodo dell'interfaccia ISecurityEditor modificato
   * Stato codice: rimosso a partire da v3.5.0 :tractor:
10. Autore: Derivato da WinNT/Pitou, Win32/Carberp
      * Tipo: Hijack di DLL
      * Metodo: IFileOperation, WUSA
      * Target: \system32\\{Nuovo}o{Esistente}\\{autoelevato}.exe, ad es. winsat.exe
      * Componenti: DLL definita dall'attaccante, ad es. PowProf.dll, DevObj.dll
      * Implementazione: ucmWinSATMethod
      * Funziona da: Windows 7 (7600)
      * Risolto in: Windows 10 TH2 (10548) 
        * Come: Rafforzamento del controllo del percorso delle applicazioni elevate di AppInfo
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
11. Autore: Jon Ericson, WinNT/Gootkit, mzH
      * Tipo: Compatibilità app
      * Metodo: Patch di memoria Shim
      * Target: \system32\iscsicli.exe
      * Componenti: Shellcode preparato dall'attaccante
      * Implementazione: ucmShimPatch
      * Funziona da: Windows 7 (7600)
      * Risolto in: Windows 8.1 (9600)
         * Come: Rimossa l'autoelevazione di Sdbinst.exe, KB3045645/KB3048097 per le altre versioni di Windows
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
12. Autore: Derivato da Leo Davidson
      * Tipo: Hijack di DLL
      * Metodo: IFileOperation
      * Target: \system32\sysprep\sysprep.exe
      * Componenti: dbgcore.dll
      * Implementazione: ucmStandardAutoElevation
      * Funziona da: Windows 10 TH1 (10240)
      * Risolto in: Windows 10 TH2 (10565)
        * Come: Manifest di sysprep.exe aggiornato
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
13. Autore: Derivato da Leo Davidson
     * Tipo: Hijack di DLL
     * Metodo: IFileOperation
     * Target: \system32\mmc.exe EventVwr.msc
     * Componenti: elsext.dll
     * Implementazione: ucmMMCMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS1 (14316)
        * Come: Dipendenza mancante rimossa
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
14. Autore: Derivato da Leo Davidson, WinNT/Sirefef
     * Tipo: Hijack di DLL
     * Metodo: IFileOperation
     * Target: \system\credwiz.exe, \system32\wbem\oobe.exe
     * Componenti: netutils.dll
     * Implementazione: ucmSirefefMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 TH2 (10548)
        * Come: Rafforzamento del controllo del percorso delle applicazioni elevate di AppInfo
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
15. Autore: Derivato da Leo Davidson, Win32/Addrop, Metasploit
     * Tipo: Hijack di DLL
     * Metodo: IFileOperation
     * Target: \system32\cliconfg.exe
     * Componenti: ntwdblib.dll
     * Implementazione: ucmGenericAutoelevation
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS1 (14316)
        * Come: Rimossa l'autoelevazione di Cliconfg.exe
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
16. Autore: Derivato da Leo Davidson
     * Tipo: Hijack di DLL
     * Metodo: IFileOperation
     * Target: \system32\GWX\GWXUXWorker.exe, \system32\inetsrv\inetmgr.exe
     * Componenti: SLC.dll
     * Implementazione: ucmGWX
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS1 (14316)
        * Come: Controllo del percorso delle applicazioni elevate di AppInfo e rafforzamento dell'eseguibile inetmgr
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
17. Autore: Derivato da Leo Davidson
     * Tipo: Hijack di DLL (Inoltro importazioni)
     * Metodo: IFileOperation
     * Target: \system32\sysprep\sysprep.exe
     * Componenti: unbcl.dll
     * Implementazione: ucmStandardAutoElevation2
     * Funziona da: Windows 8.1 (9600)
     * Risolto in: Windows 10 RS1 (14371)
        * Come: Manifest di sysprep.exe aggiornato
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
18. Autore: Derivato da Leo Davidson
     * Tipo: Hijack di DLL (Manifest)
     * Metodo: IFileOperation
     * Target: \system32\taskhost.exe, \system32\tzsync.exe (qualsiasi eseguibile ms senza manifest)
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmAutoElevateManifest
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS1 (14371)
        * Come: Logica di parsing del manifest revisionata
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
19. Autore: Derivato da Leo Davidson
     * Tipo: Hijack di DLL
     * Metodo: IFileOperation
     * Target: \system32\inetsrv\inetmgr.exe
     * Componenti: MsCoree.dll
     * Implementazione: ucmInetMgrMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS1 (14376)
        * Come: Rafforzamento del manifest dell'eseguibile inetmgr.exe, MitigationPolicy->ProcessImageLoadPolicy->PreferSystem32Images
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
20. Autore: Derivato da Leo Davidson
     * Tipo: Hijack di DLL
     * Metodo: IFileOperation
     * Target: \system32\mmc.exe, Rsop.msc
     * Componenti: WbemComn.dll
     * Implementazione: ucmMMCMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS3 (16232)
        * Come: Il target richiede che wbemcomn.dll sia firmata da Microsoft
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
21. Autore: Derivato da Leo Davidson
     * Tipo: Hijack di DLL
     * Metodo: IFileOperation, SxS DotLocal
     * Target: \system32\sysprep\sysprep.exe
     * Componenti: comctl32.dll
     * Implementazione: ucmSXSMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS3 (16232)
        * Come: MitigationPolicy->ProcessImageLoadPolicy->PreferSystem32Images
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
22. Autore: Derivato da Leo Davidson
     * Tipo: Hijack di DLL
     * Metodo: IFileOperation, SxS DotLocal
     * Target: \system32\consent.exe
     * Componenti: comctl32.dll
     * Implementazione: ucmSXSMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 11 24H2/25H2 (26100/26200)
        * Come: Modifiche interne al loader di Windows, consent!MitigationPolicy->ProcessSignaturePolicy->MicrosoftSignedOnly
      * Stato codice: rimosso a partire da v3.7.0 :tractor:
23. Autore: Derivato da Leo Davidson
     * Tipo: Hijack di DLL
     * Metodo: IFileOperation
     * Target: \system32\pkgmgr.exe
     * Componenti: DismCore.dll
     * Implementazione: ucmDismMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v2.5.1
24. Autore: BreakingMalware
     * Tipo: API Shell
     * Metodo: Espansione variabili d'ambiente
     * Target: \system32\CompMgmtLauncher.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmCometMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS2 (15031)
        * Come: Rimossa l'autoelevazione di CompMgmtLauncher.exe
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
25. Autore: Enigma0x3
     * Tipo: API Shell
     * Metodo: Manipolazione chiave registro
     * Target: \system32\EventVwr.exe, \system32\CompMgmtLauncher.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmHijackShellCommandMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS2 (15031)
        * Come: EventVwr.exe riprogettato, rimossa l'autoelevazione di CompMgmtLauncher.exe
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
26. Autore: Enigma0x3
     * Tipo: Condizione di gara
     * Metodo: Sovrascrittura file
     * Target: %temp%\GUID\dismhost.exe
     * Componenti: LogProvider.dll
     * Implementazione: ucmDiskCleanupRaceCondition
     * Funziona da: Windows 10 TH1 (10240)
     * Compatibile AlwaysNotify
     * Risolto in: Windows 10 RS2 (15031)
        * Come: Autorizzazioni di sicurezza del file modificate
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
27. Autore: ExpLife
     * Tipo: Interfaccia COM elevata
     * Metodo: IARPUninstallStringLauncher
     * Target: Definito dall'attaccante
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmUninstallLauncherMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS3 (16199)
        * Come: Interfaccia UninstallStringLauncher rimossa da COMAutoApprovalList
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
28. Autore: Exploit/Sandworm
     * Tipo: Componente whitelistato
     * Metodo: InfDefaultInstall
     * Target: Definito dall'attaccante
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmSandwormMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 8.1 (9600)
        * Come: InfDefaultInstall.exe rimosso da g_lpAutoApproveEXEList (MS14-060)
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
29. Autore: Enigma0x3
     * Tipo: API Shell
     * Metodo: Manipolazione chiave registro
     * Target: \system32\sdclt.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmAppPathMethod
     * Funziona da: Windows 10 TH1 (10240)
     * Risolto in: Windows 10 RS3 (16215)
        * Come: Aggiornamento API Shell
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
30. Autore: Derivato da Leo Davidson, lhc645
     * Tipo: Hijack di DLL
     * Metodo: Logger WOW64
     * Target: \syswow64\\{qualsiasi eseguibile elevato, ad es. wusa.exe}
     * Componenti: wow64log.dll
     * Implementazione: ucmWow64LoggerMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 11 24H2/25H2 (26100/26200)
        * Come: Modifiche interne al loader di Windows
      * Stato codice: rimosso a partire da v3.7.0 :tractor:
31. Autore: Enigma0x3
     * Tipo: API Shell
     * Metodo: Manipolazione chiave registro
     * Target: \system32\sdclt.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmSdcltIsolatedCommandMethod
     * Funziona da: Windows 10 TH1 (10240)
     * Risolto in: Windows 10 RS4 (17025)
        * Come: Aggiornamento API Shell / componenti Windows
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
32. Autore: xi-tauw
     * Tipo: Hijack di DLL
     * Metodo: Bypass UIPI con applicazione uiAccess
     * Target: \Program Files\Windows Media Player\osk.exe, \system32\EventVwr.exe, \system32\mmc.exe
     * Componenti: duser.dll, osksupport.dll
     * Implementazione: ucmUiAccessMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v2.7.1
33. Autore: winscripting.blog
     * Tipo: API Shell
     * Metodo: Manipolazione chiave registro
     * Target: \system32\fodhelper.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmShellRegModMethod
     * Funziona da: Windows 10 TH1 (10240)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v2.7.2
34. Autore: James Forshaw
     * Tipo: API Shell
     * Metodo: Espansione variabili d'ambiente
     * Target: \system32\svchost.exe tramite \system32\schtasks.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmDiskCleanupEnvironmentVariable
     * Funziona da: Windows 8.1 (9600)
     * Compatibile AlwaysNotify
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v2.7.2
35. Autore: CIA e James Forshaw
     * Tipo: Impersonificazione
     * Metodo: Manipolazioni di token
     * Target: Applicazioni elevate automaticamente
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmTokenModification
     * Funziona da: Windows 7 (7600)
     * Compatibile AlwaysNotify, vedi nota
     * Risolto in: Windows 10 RS5 (17686)
        * Come: Aggiunto controllo aggiuntivo del token di accesso in ntoskrnl.exe->SeTokenCanImpersonate
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
36. Autore: Thomas Vanhoutte alias SandboxEscaper
     * Tipo: Condizione di gara
     * Metodo: Punto di reparse NTFS e Hijack di DLL
     * Target: wusa.exe, pkgmgr.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmJunctionMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 11 24H2/25H2 (26100/26200)
        * Come: Modifiche a WUSA
      * Stato codice: rimosso a partire da v3.7.0 :tractor:
37. Autore: Ernesto Fernandez, Thomas Vanhoutte
     * Tipo: Hijack di DLL
     * Metodo: SxS DotLocal, Punto di reparse NTFS
     * Target: \system32\dccw.exe
     * Componenti: GdiPlus.dll
     * Implementazione: ucmSXSDccwMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 11 24H2/25H2 (26100/26200)
        * Come: Modifiche interne al loader di Windows, modifiche a WUSA
      * Stato codice: rimosso a partire da v3.7.0 :tractor:
38. Autore: Clement Rouault
     * Tipo: Componente whitelistato
     * Metodo: Spoofing della riga di comando APPINFO
     * Target: \system32\mmc.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmHakrilMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v2.7.6
39. Autore: Stefan Kanthak
     * Tipo: Hijack di DLL
     * Metodo: Profiler .NET Code
     * Target: \system32\mmc.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmCorProfilerMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v2.7.7
40. Autore: Ruben Boonen
     * Tipo: Hijack di gestore COM
     * Metodo: Manipolazione chiave registro
     * Target: \system32\mmc.exe, \system32\recdisc.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmCOMHandlersMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 19H1 (18362)
        * Come: Effetto collaterale delle modifiche di Windows
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
41. Autore: Oddvar Moe
     * Tipo: Interfaccia COM elevata
     * Metodo: ICMLuaUtil
     * Target: Definito dall'attaccante
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmCMLuaUtilShellExecMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v2.7.9
42. Autore: BreakingMalware e Enigma0x3
     * Tipo: Interfaccia COM elevata
     * Metodo: IFwCplLua
     * Target: Definito dall'attaccante
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmFwCplLuaMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS4 (17134)
        * Come: Aggiornamento API Shell
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
43. Autore: Derivato da Oddvar Moe
     * Tipo: Interfaccia COM elevata
     * Metodo: IColorDataProxy, ICMLuaUtil
     * Target: Definito dall'attaccante
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmDccwCOMMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v2.8.3
44. Autore: bytecode77
     * Tipo: API Shell
     * Metodo: Espansione variabili d'ambiente
     * Target: Molteplici processi elevati automaticamente
     * Componenti: Vari per target
     * Implementazione: ucmVolatileEnvMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS3 (16299)
        * Come: Variabili di directory di sistema dell'utente corrente ignorate durante la creazione del processo
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
45. Autore: bytecode77
     * Tipo: API Shell
     * Metodo: Manipolazione chiave registro
     * Target: \system32\slui.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmSluiHijackMethod
     * Funziona da: Windows 8.1 (9600)
     * Risolto in: Windows 10 20H1 (19041)
        * Come: Effetto collaterale delle modifiche di Windows
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
46. Autore: Anonimo
     * Tipo: Condizione di gara
     * Metodo: Manipolazione chiave registro
     * Target: \system32\BitlockerWizardElev.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmBitlockerRCMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS4 (>16299)
        * Come: Aggiornamento API Shell
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
47. Autore: clavoillotte e 3gstudent
     * Tipo: Hijack di gestore COM
     * Metodo: Manipolazione chiave registro
     * Target: \system32\mmc.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmCOMHandlersMethod2
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 19H1 (18362)
        * Come: Effetto collaterale delle modifiche di Windows
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
48. Autore: deroko
     * Tipo: Interfaccia COM elevata
     * Metodo: ISPPLUAObject
     * Target: Definito dall'attaccante
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmSPPLUAObjectMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS5 (17763)
        * Come: Metodo dell'interfaccia ISPPLUAObject modificato
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
49. Autore: RinN
     * Tipo: Interfaccia COM elevata
     * Metodo: ICreateNewLink
     * Target: \system32\TpmInit.exe
     * Componenti: WbemComn.dll
     * Implementazione: ucmCreateNewLinkMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS1 (14393) 
        * Come: Effetto collaterale dell'introduzione di COMAutoApprovalList in consent.exe
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
50. Autore: Anonimo
     * Tipo: Interfaccia COM elevata
     * Metodo: IDateTimeStateWrite, ISPPLUAObject
     * Target: Servizio w32time
     * Componenti: w32time.dll
     * Implementazione: ucmDateTimeStateWriterMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS5 (17763)
        * Come: Effetto collaterale della modifica dell'interfaccia ISPPLUAObject
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
51. Autore: Derivato da bytecode77
     * Tipo: Interfaccia COM elevata
     * Metodo: IAccessibilityCplAdmin
     * Target: \system32\rstrui.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmAcCplAdminMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS4 (17134)
        * Come: Aggiornamento API Shell
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
52. Autore: David Wells
     * Tipo: Componente whitelistato
     * Metodo: Abuso di parsing AipNormalizePath
     * Target: Definito dall'attaccante
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmDirectoryMockMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 11 24H2/25H2 (26100/26200)
        * Come: Modifiche a appinfo		
      * Stato codice: rimosso a partire da v3.7.0 :tractor:
53. Autore: Emeric Nasi
     * Tipo: API Shell
     * Metodo: Manipolazione chiave registro
     * Target: \system32\sdclt.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmShellRegModMethod
     * Funziona da: Windows 10 (14393)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v3.1.3
54. Autore: egre55
     * Tipo: Hijack di DLL
     * Metodo: Abuso ricerca percorso DLL
     * Target: \syswow64\SystemPropertiesAdvanced.exe e altri SystemProperties*.exe
     * Componenti: \AppData\Local\Microsoft\WindowsApps\srrstr.dll
     * Implementazione: ucmEgre55Method
     * Funziona da: Windows 10 (14393)
     * Risolto in: Windows 10 19H1 (18362)
        * Come: SysDm.cpl!_CreateSystemRestorePage è stato aggiornato per una chiamata di libreria sicura
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
55. Autore: James Forshaw
     * Tipo: Hack GUI
     * Metodo: Bypass UIPI con modifica token
     * Target: \system32\osk.exe, \system32\msconfig.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmTokenModUIAccessMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS5 (17763), parte di una patch, anno 2024
        * Come: Quando il livello di integrità di un token UIAccess viene abbassato, la proprietà UIAccess viene rimossa
      * Stato codice: rimosso a partire da v3.7.0 :tractor:
56. Autore: Hashim Jawad
     * Tipo: API Shell
     * Metodo: Manipolazione chiave registro
     * Target: \system32\WSReset.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmShellRegModMethod2
     * Funziona da: Windows 10 (17134)
     * Risolto in: Windows 11 (22000)
        * Come: Riprogettazione dei componenti di Windows
      * Stato codice: rimosso a partire da v3.7.0 :tractor:
57. Autore: Derivato da Leo Davidson da Win32/Gapz
     * Tipo: Hijack di DLL
     * Metodo: IFileOperation
     * Target: \system32\sysprep\sysprep.exe
     * Componenti: unattend.dll
     * Implementazione: ucmStandardAutoElevation
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 8.1 (9600)
        * Come: sysprep.exe ha indurito gli elementi LoadFrom del manifest
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
58. Autore: RinN
     * Tipo: Interfaccia COM elevata
     * Metodo: IEditionUpgradeManager
     * Target: \system32\clipup.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmEditionUpgradeManagerMethod
     * Funziona da: Windows 10 (14393)
     * Risolto in: Windows 11 24H2/25H2 (26100/26200)
        * Come: Variabile d'ambiente %windir% dell'utente corrente ignorata
      * Stato codice: rimosso a partire da v3.7.0 :tractor:
59. Autore: James Forshaw
     * Tipo: AppInfo ALPC
     * Metodo: RAiLaunchAdminProcess e DebugObject
     * Target: Definito dall'attaccante
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmDebugObjectMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v3.2.3
60. Autore: Derivato da Enigma0x3 da WinNT/Glupteba
     * Tipo: API Shell
     * Metodo: Manipolazione chiave registro
     * Target: \system32\CompMgmtLauncher.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmGluptebaMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS2 (15063)
        * Come: Rimossa l'autoelevazione di CompMgmtLauncher.exe
      * Stato codice: rimosso a partire da v3.5.0 :tractor:
61. Autore: Derivato da Enigma0x3/bytecode77 da Nassim Asrir
     * Tipo: API Shell
     * Metodo: Manipolazione chiave registro
     * Target: \system32\slui.exe, \system32\changepk.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmShellRegModMethod
     * Funziona da: Windows 10 (14393)
     * Risolto in: non risolto :see_no_evil:
        * Come: -		
      * Stato codice: aggiunto in v3.2.5
62. Autore: winscripting.blog
     * Tipo: API Shell
     * Metodo: Manipolazione chiave registro
     * Target: \system32\computerdefaults.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmShellRegModMethod
     * Funziona da: Windows 10 RS4 (17134)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v3.2.6
63. Autore: Arush Agarampur
     * Tipo: Hijack di DLL
     * Metodo: ISecurityEditor
     * Target: Elementi Native Image Cache
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmNICPoisonMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v3.2.7
64. Autore: Arush Agarampur
     * Tipo: Interfaccia COM elevata
     * Metodo: IIEAxiAdminInstaller, IIEAxiInstaller2, IFileOperation
     * Target: Cache di installazione dei componenti aggiuntivi IE
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmIeAddOnInstallMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v3.5.1
65. Autore: Arush Agarampur
     * Tipo: Interfaccia COM elevata
     * Metodo: IWscAdmin
     * Target: Hijack del protocollo shell
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmWscActionProtocolMethod
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 11 24H2 (26100)
        * Come: Effetto collaterale delle modifiche di Windows
      * Stato codice: rimosso a partire da v3.7.0 :tractor:
66. Autore: Arush Agarampur
     * Tipo: Interfaccia COM elevata
     * Metodo: IFwCplLua, Hijack del protocollo shell
     * Target: Voce di registro del protocollo shell e variabili d'ambiente
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmFwCplLuaMethod2
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 11 24H2 (26100)
        * Come: Effetto collaterale delle modifiche di Windows
      * Stato codice: rimosso a partire da v3.7.0 :tractor:
67. Autore: Arush Agarampur
     * Tipo: API Shell
     * Metodo: Hijack del protocollo shell
     * Target: \system32\fodhelper.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmMsSettingsProtocolMethod
     * Funziona da: Windows 10 TH1 (10240)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v3.5.4
68. Autore: Arush Agarampur
     * Tipo: API Shell
     * Metodo: Hijack del protocollo shell
     * Target: \system32\wsreset.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmMsStoreProtocolMethod
     * Funziona da: Windows 10 RS5 (17763)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v3.5.5
69. Autore: Arush Agarampur
     * Tipo: API Shell
     * Metodo: Espansione variabili d'ambiente, Hijack di DLL
     * Target: \system32\taskhostw.exe
     * Componenti: pcadm.dll
     * Implementazione: ucmPcaMethod
     * Funziona da: Windows 7 (7600)
     * Compatibile AlwaysNotify
     * Risolto in: Windows 11 24H2/25H2 (26100)
        * Come: Variabile d'ambiente %windir% dell'utente corrente ignorata
      * Stato codice: rimosso a partire da v3.7.0 :tractor:
70. Autore: V3ded
     * Tipo: API Shell
     * Metodo: Manipolazione chiave registro
     * Target: \system32\fodhelper.exe, \system32\computerdefaults.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmShellRegModMethod3
     * Funziona da: Windows 10 (10240)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v3.5.7
71. Autore: Arush Agarampur
     * Tipo: Hijack di DLL
     * Metodo: ISecurityEditor
     * Target: Elementi Native Image Cache
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmNICPoisonMethod2
     * Funziona da: Windows 7 RTM (7600)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v3.5.8
72. Autore: Emeric Nasi
     * Tipo: Hijack di DLL
     * Metodo: Abuso ricerca percorso DLL
     * Target: \syswow64\msdt.exe, \system32\sdiagnhost.exe
     * Componenti: BluetoothDiagnosticUtil.dll
     * Implementazione: ucmMsdtMethod
     * Funziona da: Windows 10 (10240)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v3.5.9
73. Autore: orange_8361 e antonioCoco
     * Tipo: API Shell
     * Metodo: Deserializzazione .NET
     * Target: \system32\mmc.exe EventVwr.msc
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmDotNetSerialMethod
     * Funziona da: Windows 7 RTM (7600)
     * Risolto in: Windows 11 24H2/25H2 (26100)
        * Come: Riprogettazione di EventViewer
      * Stato codice: rimosso a partire da v3.7.0 :tractor:
74. Autore: zcgonvh
     * Tipo: Interfaccia COM elevata
     * Metodo: IElevatedFactoryServer
     * Target: Definito dall'attaccante
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmVFServerTaskSchedMethod
     * Funziona da: Windows 8.1 (9600)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v3.6.1
75. Autore: Derivato da zcgonvh da Wh04m1001
     * Tipo: Interfaccia COM elevata
     * Metodo: IDiagnosticProfile
     * Target: Definito dall'attaccante
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmVFServerDiagProfileMethod
     * Funziona da: Windows 7 RTM (7600)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v3.6.2
76. Autore: HackerHouse
     * Tipo: Hijack di DLL
     * Metodo: Abuso ricerca percorso DLL, Manipolazione chiave registro
     * Target: \syswow64\iscsicpl.exe
     * Componenti: iscsiexe.dll
     * Implementazione: ucmIscsiCplMethod
     * Funziona da: Windows 7 RTM (7600)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v3.6.3
77. Autore: Arush Agarampur
     * Tipo: Hijack di DLL
     * Metodo: IFileOperation
     * Target: \system32\mmc.exe
     * Componenti: atl.dll
     * Implementazione: ucmAtlHijackMethod
     * Funziona da: Windows 7 RTM (7600)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v3.6.4
78. Autore: antonioCoco
     * Tipo: Impersonificazione
     * Metodo: Datagramma SSPI
     * Target: Definito dall'attaccante
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmSspiDatagramMethod
     * Funziona da: Windows 7 RTM (7600)
     * Compatibile AlwaysNotify
     * Risolto in: Windows 10 (19041), parte di una patch, anno 2024?
        * Come: Effetto collaterale delle modifiche di Windows
      * Stato codice: rimosso a partire da v3.7.0 :tractor:
79. Autore: James Forshaw e Stefan Kanthak
     * Tipo: Hack GUI
     * Metodo: Bypass UIPI con modifica token
     * Target: \system32\osk.exe, \system32\mmc.exe
     * Componenti: Definito dall'attaccante
     * Implementazione: ucmTokenModUIAccessMethod2
     * Funziona da: Windows 7 (7600)
     * Risolto in: Windows 10 RS5 (17763), parte di una patch, anno 2024
        * Come: Quando il livello di integrità di un token UIAccess viene abbassato, la proprietà UIAccess viene rimossa
      * Stato codice: rimosso a partire da v3.7.0 :tractor:
80. Autore: R41N3RZUF477
     * Tipo: API Shell
     * Metodo: Espansione variabili d'ambiente, Hijack di DLL
     * Target: \system32\taskhostw.exe
     * Componenti: PerformanceTraceHandler.dll
     * Implementazione: ucmRequestTraceMethod
     * Funziona da: Windows 11 (26100)
     * Compatibile AlwaysNotify
     * Risolto in: Windows 11 25H2 (26200)
        * Come: Effetto collaterale delle modifiche di Windows
      * Stato codice: rimosso a partire da v3.7.0 :tractor:
81. Autore: R41N3RZUF477
     * Tipo: API Shell
     * Metodo: Espansione variabili d'ambiente, Hijack di DLL, Bypass UIPI
     * Target: \system32\QuickAssist.exe
     * Componenti: EmbeddedBrowserWebView.dll
     * Implementazione: ucmQuickAssistMethod
     * Funziona da: Windows 10 (19041)
     * Compatibile AlwaysNotify
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v3.6.8
82. Autore: WZ
     * Tipo: API Shell
     * Metodo: UICleanmgrAdminHelper, UICleanmgrHelper
     * Target: \system32\SystemSettingsAdminFlows.exe
     * Componenti: Action.exe
     * Implementazione: ucmCleanMgrAdminMethod
     * Funziona da: Windows 10 (19041)
     * Risolto in: non risolto :see_no_evil:
        * Come: -
      * Stato codice: aggiunto in v3.7.0</details>

**Note importanti:**
* I metodi 30, 63 e successivi sono implementati solo nella versione x64
* Il metodo 30 richiede x64 perché sfrutta una funzionalità del sottosistema WOW64
* Il metodo 55 è incluso principalmente a scopo educativo e potrebbe non essere affidabile
* Il metodo 78 richiede che la password dell'account utente corrente non sia vuota

## Avvertenza

⚠️ **Informazioni importanti su sicurezza e utilizzo**:

* Questo strumento dimostra **solo metodi di bypass UAC pubblicamente noti** utilizzati dal malware. Reimplementa alcune tecniche in modi diversi per migliorare i concetti originali.
* **Non è destinato al test antivirus** e non è garantito che funzioni in ambienti con software di sicurezza aggressivo. L'uso con antivirus attivo è a proprio rischio.
* Molte soluzioni antivirus potrebbero contrassegnare questo strumento come "HackTool" – questo è un comportamento previsto a causa delle sue capacità.
* **Pulire dopo l'uso**: se eseguito su un sistema di produzione, assicurarsi di rimuovere tutti gli artefatti del programma successivamente. Consultare il codice sorgente per i dettagli sui file depositati nelle cartelle di sistema.
* La maggior parte dei metodi è stata sviluppata principalmente per sistemi x64. Sebbene molti possano funzionare su x86-32 con piccole modifiche, il supporto per 32 bit non è un obiettivo di questo progetto.
* Per una spiegazione ufficiale Microsoft sul motivo per cui i bypass UAC esistono ancora, vedere: [Posizione di Microsoft su UAC](https://devblogs.microsoft.com/oldnewthing/20160816-00/?p=94105)

# Supporto e politica di test per Windows 10
* UACMe viene testato solo con varianti LTSC/LTSB (1607/1809) e la versione RTM-1 corrente
* Ad esempio: se la versione corrente è 2004, verrà testato su 2004 (19041) e sulla precedente 1909 (18363)
* Le build Insider non sono supportate poiché i metodi potrebbero essere risolti nelle versioni di anteprima

# Misure di protezione
La protezione più efficace contro le tecniche di bypass UAC è l'utilizzo di un account senza privilegi amministrativi.

# Istruzioni di compilazione

UACMe è scritto in C e richiede Microsoft Visual Studio 2019 o successivo per essere compilato dal sorgente.

### Prerequisiti
* **IDE**: Microsoft Visual Studio 2019/2022/2026 e versioni successive
* **Requisiti SDK**:
  * Windows 8.1 o Windows 10/11 SDK (testato con versione 19041/26100)

### Passaggi di compilazione

1. **Configurare Platform ToolSet** (Progetto->Proprietà->Generale):
   * Per Visual Studio 2022: Selezionare v143
   * Per Visual Studio 2026: Selezionare v145

2. **Impostare la versione della piattaforma di destinazione** (Progetto->Proprietà->Generale):
   * Per v140: Selezionare 8.1 (Windows 8.1 SDK deve essere installato)
   * Per v141 e successive: Selezionare 10

3. **Processo di compilazione**:
   * Compilare le unità payload
   * Compilare il modulo Naka
   * Crittografare tutte le unità payload utilizzando il modulo Naka
   * Generare blob segreti per queste unità utilizzando il modulo Naka
   * Spostare le unità compilate e i blob segreti nella directory Akagi\Bin
   * Ricostruire Akagi

> **Nota**: I binari compilati non vengono forniti e non verranno mai forniti. Ciò funge da barriera contro l'uso malevolo e aiuta a mantenere lo scopo educativo di questo progetto.

## Dichiarazione di non responsabilità legale

* Questo strumento è fornito **solo a scopo educativo e di ricerca**
* Non ci assumiamo alcuna responsabilità per l'uso di questo strumento in attività dannose
* Non abbiamo alcuna affiliazione con alcuna "società di sicurezza" che utilizza questo codice per attività commerciali
* Questo repository GitHub (hfiref0x/UACME) è l'unica fonte genuina per il codice UACMe

# Supporto

Se trovi interessante questo progetto, puoi offrirmi un caffè

BTC (Bitcoin): bc1qzkvtpa0053cagf35dqmpvv9k8hyrwl7krwdz84q39mcpy68y6tmqsju0g4

# Riferimenti

* Windows 7 UAC whitelist, http://www.pretentiousname.com/misc/win7_uac_whitelist2.html
* Malicious Application Compatibility Shims, https://www.blackhat.com/docs/eu-15/materials/eu-15-Pierce-Defending-Against-Malicious-Application-Compatibility-Shims-wp.pdf
* Junfeng Zhang from WinSxS dev team blog, https://blogs.msdn.microsoft.com/junfeng/
* Beyond good ol' Run key, series of articles, http://www.hexacorn.com/blog
* KernelMode.Info UACMe thread, https://www.kernelmode.info/forum/viewtopicf985.html?f=11&t=3643
* Command Injection/Elevation - Environment Variables Revisited, https://breakingmalware.com/vulnerabilities/command-injection-and-elevation-environment-variables-revisited
* "Fileless" UAC Bypass Using eventvwr.exe and Registry Hijacking, https://enigma0x3.net/2016/08/15/fileless-uac-bypass-using-eventvwr-exe-and-registry-hijacking/
* Bypassing UAC on Windows 10 using Disk Cleanup, https://enigma0x3.net/2016/07/22/bypassing-uac-on-windows-10-using-disk-cleanup/
* Using IARPUninstallStringLauncher COM interface to bypass UAC, http://www.freebuf.com/articles/system/116611.html
* Bypassing UAC using App Paths, https://enigma0x3.net/2017/03/14/bypassing-uac-using-app-paths/
* "Fileless" UAC Bypass using sdclt.exe, https://enigma0x3.net/2017/03/17/fileless-uac-bypass-using-sdclt-exe/
* UAC Bypass or story about three escalations, https://habrahabr.ru/company/pm/blog/328008/
* Exploiting Environment Variables in Scheduled Tasks for UAC Bypass, https://tyranidslair.blogspot.ru/2017/05/exploiting-environment-variables-in.html
* First entry: Welcome and fileless UAC bypass, https://winscripting.blog/2017/05/12/first-entry-welcome-and-uac-bypass/
* Reading Your Way Around UAC in 3 parts:
   1. https://tyranidslair.blogspot.ru/2017/05/reading-your-way-around-uac-part-1.html
   2. https://tyranidslair.blogspot.ru/2017/05/reading-your-way-around-uac-part-2.html
   3. https://tyranidslair.blogspot.ru/2017/05/reading-your-way-around-uac-part-3.html 
* Research on CMSTP.exe, https://msitpros.com/?p=3960
* UAC bypass via elevated .NET applications, https://offsec.provadys.com/UAC-bypass-dotnet.html
* UAC Bypass by Mocking Trusted Directories, https://medium.com/tenable-techblog/uac-bypass-by-mocking-trusted-directories-24a96675f6e
* Yet another sdclt UAC bypass, http://blog.sevagas.com/?Yet-another-sdclt-UAC-bypass
* UAC Bypass via SystemPropertiesAdvanced.exe and DLL Hijacking, https://egre55.github.io/system-properties-uac-bypass/
* Accessing Access Tokens for UIAccess, https://tyranidslair.blogspot.com/2019/02/accessing-access-tokens-for-uiaccess.html
* Fileless UAC Bypass in Windows Store Binary, https://www.activecyber.us/1/post/2019/03/windows-uac-bypass.html
* Calling Local Windows RPC Servers from .NET, https://googleprojectzero.blogspot.com/2019/12/calling-local-windows-rpc-servers-from.html
* Microsoft Windows 10 UAC bypass local privilege escalation exploit, https://packetstormsecurity.com/files/155927/Microsoft-Windows-10-Local-Privilege-Escalation.html
* UACMe 3.5, WD and the ways of mitigation, https://swapcontext.blogspot.com/2020/10/uacme-35-wd-and-ways-of-mitigation.html
* UAC bypasses from COMAutoApprovalList, https://swapcontext.blogspot.com/2020/11/uac-bypasses-from-comautoapprovallist.html
* Utilizing Programmatic Identifiers (ProgIDs) for UAC Bypasses, https://v3ded.github.io/redteam/utilizing-programmatic-identifiers-progids-for-uac-bypasses
* MSDT DLL Hijack UAC bypass, https://blog.sevagas.com/?MSDT-DLL-Hijack-UAC-bypass
* UAC bypass through .Net Deserialization vulnerability in eventvwr.exe, https://twitter.com/orange_8361/status/1518970259868626944
* Advanced Windows Task Scheduler Playbook - Part.2 from COM to UAC bypass and get SYSTEM directly, http://www.zcgonvh.com/post/Advanced_Windows_Task_Scheduler_Playbook-Part.2_from_COM_to_UAC_bypass_and_get_SYSTEM_dirtectly.html
* Bypassing UAC with SSPI Datagram Contexts, https://splintercod3.blogspot.com/p/bypassing-uac-with-sspi-datagram.html
* Mitigate some Exploits for Windows’® UAC, https://skanthak.hier-im-netz.de/uacamole.html
* Here's a BYPASS for you, https://mp.weixin.qq.com/s/D_Hchnzlv18naeJrYVJi1A

# Autori

(c) 2014 - 2026 UACMe Project

Categorie