
Strumento di bypass UAC per Windows che utilizza una tecnica basata su whitelist per elevare i privilegi in modo silenzioso, compatibile con payload di Cobalt Strike per l'accesso post-sfruttamento.
Questo programma si basa sul bypass UAC tramite whitelist. Utilizzando il payload kill-free di Cobalt Strike, si può ottenere direttamente una sessione con privilegi UAC.
Formato di utilizzo: bypassuac.exe <percorso_assoluto>

L'effetto dimostrativo è il seguente

whoami /priv come di seguito

hashdump per catturare le password come di seguito

Superato il test di Windows Defender

Superato il test di 360 Safeguard
