Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
uacscript — Vulnerabilidade de bypass de UAC do Windows 7 no Windows Script Host | Kitploit
Ferramentas/GitHubGitHub/vozzie/uacscript
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed TeamingAtaque Adversário
GitHubvozzie/uacscript

uacscript

Vulnerabilidade de bypass de UAC do Windows 7 no Windows Script Host

Ver Repositório
10828há 10 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade de Bypass de UAC no Windows Script Host

Os executáveis do Windows Script Host sofrem de uma vulnerabilidade devido à ausência de um manifesto incorporado. Usando outro exploit, a combinação dos arquivos "wusa.exe" e "makecab.exe" pode ser copiada para a pasta do Windows. Cópias de um manifesto e do script host permitem executar o script host copiado e ignorar as mensagens de aviso do UAC caso as configurações de UAC sejam as padrão.

Tanto a ZDI quanto a Microsoft estão cientes deste problema; como esperado, a ZDI não aceitou a submissão porque não se trata de uma vulnerabilidade remota. Surpreendentemente, a Microsoft não aceitou a vulnerabilidade porque "o UAC não é considerado um limite de segurança".

Apenas o Windows 7 é vulnerável; o Windows 8 possui um manifesto incorporado e o Windows 10 não foi testado.

Baixar ferramenta