Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
uacscript — Vulnerabilità di bypass UAC di Windows 7 in Windows Script Host | Kitploit
Strumenti/GitHubGitHub/vozzie/uacscript
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed TeamingAttacco Avversario
GitHubvozzie/uacscript

uacscript

Vulnerabilità di bypass UAC di Windows 7 in Windows Script Host

Vedi Repository
1082810 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità di bypass UAC in Windows Script Host

Gli eseguibili di Windows Script Host presentano una vulnerabilità dovuta a un manifest incorporato mancante. Usando un altro exploit, la combinazione dei file "wusa.exe" e "makecab.exe" può essere copiata nella cartella di Windows. Copie di un manifest e dello script host consentono di eseguire lo script host copiato e di bypassare i messaggi di avviso UAC nel caso in cui le impostazioni UAC siano quelle predefinite.

Sia ZDI che Microsoft sono a conoscenza di questo problema; come previsto, ZDI non ha accettato la segnalazione perché non si tratta di una vulnerabilità remota. Sorprendentemente, Microsoft non ha accettato la vulnerabilità perché "UAC non è considerato un confine di sicurezza".

Solo Windows 7 è vulnerabile, Windows 8 ha un manifest incorporato e Windows 10 non è stato testato.

Scarica lo strumento