
UACME v3.7.1
Derrotando o Controle de Conta de Usuário do Windows
UACMe
Derrotando o Controle de Conta de Usuário do Windows abusando do backdoor interno de elevação automática do Windows. Este projeto demonstra várias técnicas de bypass do UAC e serve como um recurso educacional para entender os mecanismos de segurança do Windows.
⚠️ Aviso: Esta ferramenta demonstra vulnerabilidades de segurança que podem ser exploradas maliciosamente. Use com responsabilidade e apenas em ambientes controlados.
Requisitos do Sistema
- Sistemas Operacionais: Windows 7/8/8.1/10/11 (x86-32/x64, cliente, alguns métodos também funcionam na versão servidor)
- Conta de Usuário: Conta de administrador com UAC configurado nas configurações padrão
Uso
Execute o executável a partir da linha de comando usando a seguinte sintaxe:``` akagi32.exe [Method_Number] [Optional_Command]
ou```
akagi64.exe [Method_Number] [Optional_Command]
Parâmetros:
- Method_Number: Número correspondente ao método de bypass de UAC (veja a Methods List abaixo)
- Optional_Command: Caminho completo para um arquivo executável a ser executado com privilégios elevados
- Se omitido, o programa iniciará um prompt de comando elevado (%systemroot%\system32\cmd.exe)
Exemplos:```
akagi32.exe 23 akagi64.exe 61 akagi32.exe 23 c:\windows\system32\calc.exe akagi64.exe 61 c:\windows\system32\charmap.exe
> **Nota**: Desde a versão 3.5.0, todos os métodos anteriormente "corrigidos" são considerados obsoletos e foram removidos. Se precisar deles, use o [branch v3.2.x](https://github.com/hfiref0x/UACME/tree/v3.2.x).
> **Nota**: A partir da versão 3.7.0, os métodos "corrigidos" entre 3.5.0 e 3.7.0 foram removidos da tabela de métodos do UACMe. Se precisar deles, use o [branch v3.6.x_plus](https://github.com/hfiref0x/UACME/tree/v3.6.x_plus). O código desses métodos ainda está disponível no branch atual para fins históricos.