Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
UltimateWDACBypassList — Um recurso centralizado para técnicas de bypass do WDAC previamente documentadas. | Kitploit
Ferramentas/GitHubGitHub/bohops/ultimatewdacbypasslist
Ferramentas DefensivasExploraçãoAuditoria de ConfiguraçãoPapers e PesquisaAprendizado e EducaçãoRed TeamingRecursos Curados
GitHubbohops/ultimatewdacbypasslist

UltimateWDACBypassList

Um recurso centralizado para técnicas de bypass do WDAC previamente documentadas.

Ver Repositório
6318516há 3 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Lista Definitiva de Bypass do WDAC

Um recurso centralizado para técnicas de bypass de WDAC/Device Guard/UMCI previamente documentadas, bem como para criar/gerenciar/testar políticas WDAC

  • Nota: O WDAC (Windows Defender Application Control) foi renomeado pela Microsoft como "Application Control" ou "Application Control for Business"

*Muitos dos LOLBINs estão incluídos na Lista de Aplicações que podem contornar o WDAC, anteriormente chamada de "Lista de Regras de Bloqueio Recomendadas pela Microsoft"

  • Dica Pro: Ao aplicar a política de Regras de Bloqueio, não se esqueça de remover as duas primeiras regras de arquivo: ID_ALLOW_A_1 e ID_ALLOW_A_2

*Este repositório foi inspirado na Lista Definitiva de Bypass do AppLocker de Oddvar Moe

*Como sempre, isto é um trabalho em andamento...


Aplicações que podem contornar o WDAC - Write-Ups de "LOLBIN"

addinprocess.exe

  • Por James Forshaw (@tiraniddo)
  • DG no Windows 10 S: Executando Código Arbitrário
    • https://www.tiraniddo.dev/2017/07/dg-on-windows-10-s-executing-arbitrary.html

addinprocess32.exe

  • Por James Forshaw (@tiraniddo)
  • DG no Windows 10 S: Executando Código Arbitrário
    • https://www.tiraniddo.dev/2017/07/dg-on-windows-10-s-executing-arbitrary.html

addinutil.exe

  • Por Desconhecido (Documentado por @McKinleyMike e @TheLatteri)
  • Desserialização Insegura em AddinUtil.exe
    • https://www.blue-prints.blog/content/blog/posts/lolbin/addinutil-lolbas.html

aspnet_compiler.exe

  • Por cpl (@cpl3h)
  • O Curioso Caso do Aspnet_Compiler.exe
    • https://ijustwannared.team/2020/08/01/the-curious-case-of-aspnet_compiler-exe/

bginfo.exe

  • Por Oddvar Moe (@Oddvarmoe)
  • Contornando a Lista de Permissões de Aplicações com BGInfo
    • https://msitpros.com/?p=3831

cdb.exe

  • Por Matt Graeber (@mattifestation)
  • Contornando a Lista de Permissões de Aplicações usando WinDbg/CDB como Executor de Shellcode
    • http://www.exploit-monday.com/2016/08/windbg-cdb-shellcode-runner.html

csi.exe

  • Por Casey Smith (@subTee)
  • Bypass da Lista de Permissões de Aplicações - CSI.EXE C# Scripting
    • https://web.archive.org/web/20161008143428/http://subt0x10.blogspot.com/2016/09/application-whitelisting-bypass-csiexe.html

dbghost.exe

  • Por Casey Smith (@subTee)
  • dbghost.exe - Ghost And The Darkness
    • https://web.archive.org/web/20170926164017/http://subt0x10.blogspot.com/2017/09/dbghostexe-ghost-in-darkness.html

dbgsrv.exe

  • Por Casey Smith (@subTee), Ross Wolf (@rw_access)
  • Como Contornar o WDAC com dbgsrv.exe
    • https://fortynorthsecurity.com/blog/how-to-bypass-wdac-with-dbgsrv-exe/
  • Ataques Fantásticos de Red Team e Como Encontrá-los
    • https://i.blackhat.com/USA-19/Thursday/us-19-Smith-Fantastic-Red-Team-Attacks-And-How-To-Find-Them.pdf

dnx.exe

  • Por Matt Nelson (@enigma0x3)
  • CONTORNANDO A LISTA DE PERMISSÕES DE APLICAÇÕES USANDO DNX.EXE
    • https://enigma0x3.net/2016/11/17/bypassing-application-whitelisting-by-using-dnx-exe/

dotnet.exe

  • Por Jimmy Bayne (@bohops)
  • DotNet Core: Um Vetor para Bypass de AWL e Evasão de Defesas
    • https://bohops.com/2019/08/19/dotnet-core-a-vector-for-awl-bypass-defense-evasion/

fsi.exe

  • Por Nick Tyrer (@NickTyrer) [Write-up: Jimmy Bayne (@bohops)]
  • GitHub Gist: execução inline do fsi.exe
    • https://gist.github.com/NickTyrer/51eb8c774a909634fa69b4d06fc79ae1
    • https://twitter.com/NickTyrer/status/904273264385589248
  • Explorando as Regras de Bloqueio Recomendadas pela Microsoft para WDAC (Parte II): Wfc.exe, Fsi.exe e FsiAnyCpu.exe
    • https://bohops.com/2020/11/02/exploring-the-wdac-microsoft-recommended-block-rules-part-ii-wfc-fsi/

fsiAnyCpu.exe

  • Por Nick Tyrer (@NickTyrer) via execução inline do fsi.exe [Write-up: Jimmy Bayne (@bohops)]
  • GitHub Gist: execução inline do fsi.exe
    • https://gist.github.com/NickTyrer/51eb8c774a909634fa69b4d06fc79ae1
    • https://twitter.com/bohops/status/1319096336441090050
  • Explorando as Regras de Bloqueio Recomendadas pela Microsoft para WDAC (Parte II): Wfc.exe, Fsi.exe e FsiAnyCpu.exe
    • https://bohops.com/2020/11/02/exploring-the-wdac-microsoft-recommended-block-rules-part-ii-wfc-fsi/

infdefaultinstall.exe

  • Por Kyle Hanslovan (@KyleHanslovan), Chris Bisnett (@chrisbisnett)
  • Evadindo o Autoruns - DerbyCon 7.0
    • https://github.com/huntresslabs/evading-autoruns
  • RE: Evadindo PoCs do Autoruns no Windows 10
    • https://medium.com/@KyleHanslovan/re-evading-autoruns-pocs-on-windows-10-dd810d7e8a3f

InstallUtil.exe

  • Por James Forshaw (@tiraniddo)
  • DG no Windows 10 S: Abusando do InstallUtil
    • https://www.tiraniddo.dev/2017/08/dg-on-windows-10-s-abusing-installutil.html

IntuneWindowsAgent.exe (Microsoft.Management.Services.IntuneWindowsAgent.exe)

  • Por Kim Oppalfens (@TheWMIGuy)
  • Explicação do Bypass do Intune Windows Agent
    • https://github.com/bohops/UltimateWDACBypassList/issues/1

kill.exe

  • Por @hyp3rlinx
  • Utilitário de Kill de Processos da Microsoft "kill.exe" - Estouro de Buffer SEH
    • http://hyp3rlinx.altervista.org/advisories/MS-KILL-UTILITY-BUFFER-OVERFLOW.txt
    • https://twitter.com/bohops/status/1324563760967753730

microsoft.Workflow.Compiler.exe

  • Por Matt Graeber (@mattifestation)
  • Vetor de Execução de Código Arbitrário e Não Assinado em Microsoft.Workflow.Compiler.exe
    • https://posts.specterops.io/arbitrary-unsigned-code-execution-vector-in-microsoft-workflow-compiler-exe-3d9294bc5efb

msbuild.exe

  • Por Casey Smith (@subTee)
  • Contornando a Lista de Permissões de Aplicações usando MSBuild.exe - Exemplo e Mitigações do Device Guard
    • https://web.archive.org/web/20160920161634/http://subt0x10.blogspot.com/2016/09/bypassing-application-whitelisting.html

mshta.exe

  • Por Desconhecido (Documentado por @conscioushacker)
  • Bypass da Lista de Permissões de Aplicações: mshta.exe
    • https://web.archive.org/web/20171118145940/http://blog.conscioushacker.io/index.php/2017/11/17/application-whitelisting-bypass-mshta-exe/

powershellcustomhost.exe

  • Por Lasse Trolle Borup (@TrolleBorup)
  • Um bypass simples do Device Guard
    • https://danishcyberdefence.dk/blog/device-guard-powershellcustomhost

rcsi.exe

  • Por Matt Nelson (@enigma0x3)
  • CONTORNANDO A LISTA DE PERMISSÕES DE APLICAÇÕES USANDO RCSI.EXE
    • https://enigma0x3.net/2016/11/21/bypassing-application-whitelisting-by-using-rcsi-exe/

runscripthelper.exe

  • Por Matt Graeber (@mattifestation)
  • Contornando a Lista de Permissões de Aplicações com runscripthelper.exe
    • https://posts.specterops.io/bypassing-application-whitelisting-with-runscripthelper-exe-1906923658fc

texttransform.exe

  • Por Desconhecido
  • TextTransformer - Caso de Uso da Ferramenta [Documentado por Casey Smith (@_subTee)]
    • https://github.com/secdev02/TextTransformer
  • Template de Injeção de Shellcode do TextTransform [Documentado por Chris Sphen (@ConsciousHacker)]
    • https://gist.github.com/ConsciousHacker/40dfd14b9ecefec49803c509712346a9
  • Referência de placeholder (em breve)

visualuiaverifynative.exe

  • Por Lee Christensen (@tifkin_) [Write-up: Jimmy Bayne (@bohops)]
  • Explorando as Regras de Bloqueio Recomendadas pela Microsoft para WDAC: VisualUiaVerifyNative
    • https://bohops.com/2020/10/15/exploring-the-wdac-microsoft-recommended-block-rules-visualuiaverifynative/
Baixar ferramenta