Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
UACME — Обход контроля учётных записей Windows | Kitploit
Инструменты/GitHubGitHub/hfiref0x/uacme
Повышение привилегийЭксплуатацияОбучение и ОбразованиеRed Teaming
GitHubhfiref0x/uacme

UACME

Обход контроля учётных записей Windows

Репозиторий
7.7k1.4k211 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Build status Visitors

UACMe

Обход контроля учётных записей Windows (UAC) путём злоупотребления встроенным бэкдором AutoElevate. Данный проект демонстрирует различные техники обхода UAC и служит образовательным ресурсом для понимания механизмов безопасности Windows.

⚠️ Предупреждение: Этот инструмент демонстрирует уязвимости безопасности, которые могут быть использованы злоумышленниками. Используйте ответственно и только в контролируемых средах.

Системные требования

  • Операционные системы: Windows 7/8/8.1/10/11 (x86-32/x64, клиентские; некоторые методы также работают на серверных версиях)
  • Учётная запись пользователя: Учётная запись администратора с UAC, установленным по умолчанию

Использование

Запустите исполняемый файл из командной строки, используя следующий синтаксис:``` akagi32.exe [Method_Number] [Optional_Command]

root@kitploit:~
или```
akagi64.exe [Method_Number] [Optional_Command]

Параметры:

  • Method_Number: Номер, соответствующий методу обхода UAC (см. Список методов ниже)
  • Optional_Command: Полный путь к исполняемому файлу для запуска с повышенными привилегиями
    • Если не указано, программа запустит командную строку с повышенными привилегиями (%systemroot%\system32\cmd.exe)

Примеры:```

akagi32.exe 23 akagi64.exe 61 akagi32.exe 23 c:\windows\system32\calc.exe akagi64.exe 61 c:\windows\system32\charmap.exe

root@kitploit:~
> **Примечание**: Начиная с версии 3.5.0 все ранее «исправленные» методы считаются устаревшими и были удалены. Если они вам нужны, используйте [ветку v3.2.x](https://github.com/hfiref0x/UACME/tree/v3.2.x).

> **Примечание**: Начиная с версии 3.7.0 методы, «исправленные» в период между 3.5.0 и 3.7.0, были удалены из таблицы методов UACMe. Если они вам нужны, используйте [ветку v3.6.x_plus](https://github.com/hfiref0x/UACME/tree/v3.6.x_plus). Код этих методов всё ещё доступен в текущей ветке в исторических целях.

<details>
  <summary>Ключи (нажмите, чтобы развернуть/свернуть)</summary>1. Автор: Leo Davidson
   * Тип: Dll Hijack
   * Метод: IFileOperation
   * Цель(и): \system32\sysprep\sysprep.exe
   * Компонент(ы): cryptbase.dll
   * Реализация: ucmStandardAutoElevation   
   * Работает с: Windows 7 (7600)
   * Исправлено в: Windows 8.1 (9600)
      * Как: sysprep.exe ужесточены элементы LoadFrom манифеста
   * Статус кода: удалено начиная с v3.5.0 :tractor:
2. Автор: Производное от Leo Davidson
   * Тип: Dll Hijack
   * Метод: IFileOperation
   * Цель(и): \system32\sysprep\sysprep.exe
   * Компонент(ы): ShCore.dll
   * Реализация: ucmStandardAutoElevation
   * Работает с: Windows 8.1 (9600)
   * Исправлено в: Windows 10 TP (> 9600)
      * Как: Побочный эффект перемещения ShCore.dll в \KnownDlls
   * Статус кода: удалено начиная с v3.5.0 :tractor:
3. Автор: Производное от Leo Davidson от WinNT/Pitou
   * Тип: Dll Hijack
   * Метод: IFileOperation
   * Цель(и): \system32\oobe\setupsqm.exe
   * Компонент(ы): WdsCore.dll
   * Реализация: ucmStandardAutoElevation
   * Работает с: Windows 7 (7600)
   * Исправлено в: Windows 10 TH2 (10558)
      * Как: Побочный эффект редизайна OOBE
   * Статус кода: удалено начиная с v3.5.0 :tractor:
4. Автор: Jon Ericson, WinNT/Gootkit, mzH
   * Тип: AppCompat
   * Метод: RedirectEXE Shim
   * Цель(и): \system32\cliconfg.exe
   * Компонент(ы): -
   * Реализация: ucmShimRedirectEXE
   * Работает с: Windows 7 (7600)
   * Исправлено в: Windows 10 TP (> 9600)
      * Как: Удалено автоповышение Sdbinst.exe, KB3045645/KB3048097 для остальных версий Windows
   * Статус кода: удалено начиная с v3.5.0 :tractor:
5. Автор: WinNT/Simda
   * Тип: Повышенный COM-интерфейс
   * Метод: ISecurityEditor
   * Цель(и): ключи реестра HKLM
   * Компонент(ы): -
   * Реализация: ucmSimdaTurnOffUac
   * Работает с: Windows 7 (7600)
   * Исправлено в: Windows 10 TH1 (10147)
      * Как: Изменён метод интерфейса ISecurityEditor
   * Статус кода: удалено начиная с v3.5.0 :tractor:
6. Автор: Win32/Carberp
   * Тип: Dll Hijack
   * Метод: WUSA
   * Цель(и): \ehome\mcx2prov.exe, \system32\migwiz\migwiz.exe
   * Компонент(ы): WdsCore.dll, CryptBase.dll, CryptSP.dll
   * Реализация: ucmWusaMethod
   * Работает с: Windows 7 (7600)
   * Исправлено в: Windows 10 TH1 (10147)
      * Как: Удалена опция WUSA /extract
   * Статус кода: удалено начиная с v3.5.0 :tractor:
7. Автор: Производное от Win32/Carberp
   * Тип: Dll Hijack
   * Метод: WUSA
   * Цель(и): \system32\cliconfg.exe
   * Компонент(ы): ntwdblib.dll
   * Реализация: ucmWusaMethod
   * Работает с: Windows 7 (7600)
   * Исправлено в: Windows 10 TH1 (10147)
      * Как: Удалена опция WUSA /extract
   * Статус кода: удалено начиная с v3.5.0 :tractor:
8. Автор: Производное от Leo Davidson от Win32/Tilon
   * Тип: Dll Hijack
   * Метод: IFileOperation
   * Цель(и): \system32\sysprep\sysprep.exe
   * Компонент(ы): Actionqueue.dll
   * Реализация: ucmStandardAutoElevation
   * Работает с: Windows 7 (7600)
   * Исправлено в: Windows 8.1 (9600)
      * Как: sysprep.exe ужесточен манифест LoadFrom
   * Статус кода: удалено начиная с v3.5.0 :tractor:
9. Автор: Leo Davidson, WinNT/Simda, Производное от Win32/Carberp
   * Тип: Dll Hijack
   * Метод: IFileOperation, ISecurityEditor, WUSA
   * Цель(и): ключи реестра IFEO, \system32\cliconfg.exe
   * Компонент(ы): Определённая атакующим DLL Application Verifier
   * Реализация: ucmAvrfMethod
   * Работает с: Windows 7 (7600)
   * Исправлено в: Windows 10 TH1 (10147)
      * Как: Удалена опция WUSA /extract, изменён метод интерфейса ISecurityEditor
   * Статус кода: удалено начиная с v3.5.0 :tractor:
10. Автор: WinNT/Pitou, Производное от Win32/Carberp
      * Тип: Dll Hijack
      * Метод: IFileOperation, WUSA
      * Цель(и): \system32\\{Новый}или{Существующий}\\{автоповышенный}.exe, например, winsat.exe
      * Компонент(ы): Определённая атакующим dll, например, PowProf.dll, DevObj.dll
      * Реализация: ucmWinSATMethod
      * Работает с: Windows 7 (7600)
      * Исправлено в: Windows 10 TH2 (10548) 
        * Как: Ужесточение контроля путей повышенных приложений AppInfo
      * Статус кода: удалено начиная с v3.5.0 :tractor:
11. Автор: Jon Ericson, WinNT/Gootkit, mzH
      * Тип: AppCompat
      * Метод: Shim Memory Patch
      * Цель(и): \system32\iscsicli.exe
      * Компонент(ы): Подготовленный атакующим шеллкод
      * Реализация: ucmShimPatch
      * Работает с: Windows 7 (7600)
      * Исправлено в: Windows 8.1 (9600)
         * Как: Удалено автоповышение Sdbinst.exe, KB3045645/KB3048097 для остальных версий Windows
      * Статус кода: удалено начиная с v3.5.0 :tractor:
12. Автор: Производное от Leo Davidson
      * Тип: Dll Hijack
      * Метод: IFileOperation
      * Цель(и): \system32\sysprep\sysprep.exe
      * Компонент(ы): dbgcore.dll
      * Реализация: ucmStandardAutoElevation
      * Работает с: Windows 10 TH1 (10240)
      * Исправлено в: Windows 10 TH2 (10565)
        * Как: Обновлён манифест sysprep.exe
      * Статус кода: удалено начиная с v3.5.0 :tractor:
13. Автор: Производное от Leo Davidson
     * Тип: Dll Hijack
     * Метод: IFileOperation
     * Цель(и): \system32\mmc.exe EventVwr.msc
     * Компонент(ы): elsext.dll
     * Реализация: ucmMMCMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS1 (14316)
        * Как: Удалена отсутствующая зависимость
      * Статус кода: удалено начиная с v3.5.0 :tractor:
14. Автор: Производное от Leo Davidson, WinNT/Sirefef
     * Тип: Dll Hijack
     * Метод: IFileOperation
     * Цель(и): \system\credwiz.exe, \system32\wbem\oobe.exe
     * Компонент(ы): netutils.dll
     * Реализация: ucmSirefefMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 TH2 (10548)
        * Как: Ужесточение контроля путей повышенных приложений AppInfo
      * Статус кода: удалено начиная с v3.5.0 :tractor:
15. Автор: Производное от Leo Davidson, Win32/Addrop, Metasploit
     * Тип: Dll Hijack
     * Метод: IFileOperation
     * Цель(и): \system32\cliconfg.exe
     * Компонент(ы): ntwdblib.dll
     * Реализация: ucmGenericAutoelevation
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS1 (14316)
        * Как: Удалено автоповышение Cliconfg.exe
      * Статус кода: удалено начиная с v3.5.0 :tractor:
16. Автор: Производное от Leo Davidson
     * Тип: Dll Hijack
     * Метод: IFileOperation
     * Цель(и): \system32\GWX\GWXUXWorker.exe, \system32\inetsrv\inetmgr.exe
     * Компонент(ы): SLC.dll
     * Реализация: ucmGWX
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS1 (14316)
        * Как: Контроль путей повышенных приложений AppInfo и ужесточение исполняемого файла inetmgr
      * Статус кода: удалено начиная с v3.5.0 :tractor:
17. Автор: Производное от Leo Davidson
     * Тип: Dll Hijack (перенаправление импорта)
     * Метод: IFileOperation
     * Цель(и): \system32\sysprep\sysprep.exe
     * Компонент(ы): unbcl.dll
     * Реализация: ucmStandardAutoElevation2
     * Работает с: Windows 8.1 (9600)
     * Исправлено в: Windows 10 RS1 (14371)
        * Как: Обновлён манифест sysprep.exe
      * Статус кода: удалено начиная с v3.5.0 :tractor:
18. Автор: Производное от Leo Davidson
     * Тип: Dll Hijack (манифест)
     * Метод: IFileOperation
     * Цель(и): \system32\taskhost.exe, \system32\tzsync.exe (любой exe от MS без манифеста)
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmAutoElevateManifest
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS1 (14371)
        * Как: Пересмотрена логика разбора манифеста
      * Статус кода: удалено начиная с v3.5.0 :tractor:
19. Автор: Производное от Leo Davidson
     * Тип: Dll Hijack
     * Метод: IFileOperation
     * Цель(и): \system32\inetsrv\inetmgr.exe
     * Компонент(ы): MsCoree.dll
     * Реализация: ucmInetMgrMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS1 (14376)
        * Как: Ужесточение манифеста исполняемого файла inetmgr.exe, MitigationPolicy->ProcessImageLoadPolicy->PreferSystem32Images
      * Статус кода: удалено начиная с v3.5.0 :tractor:
20. Автор: Производное от Leo Davidson
     * Тип: Dll Hijack
     * Метод: IFileOperation
     * Цель(и): \system32\mmc.exe, Rsop.msc
     * Компонент(ы): WbemComn.dll
     * Реализация: ucmMMCMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS3 (16232)
        * Как: Цель требует, чтобы wbemcomn.dll была подписана MS
      * Статус кода: удалено начиная с v3.5.0 :tractor:
21. Автор: Производное от Leo Davidson
     * Тип: Dll Hijack
     * Метод: IFileOperation, SxS DotLocal
     * Цель(и): \system32\sysprep\sysprep.exe
     * Компонент(ы): comctl32.dll
     * Реализация: ucmSXSMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS3 (16232)
        * Как: MitigationPolicy->ProcessImageLoadPolicy->PreferSystem32Images
      * Статус кода: удалено начиная с v3.5.0 :tractor:
22. Автор: Производное от Leo Davidson
     * Тип: Dll Hijack
     * Метод: IFileOperation, SxS DotLocal
     * Цель(и): \system32\consent.exe
     * Компонент(ы): comctl32.dll
     * Реализация: ucmSXSMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 11 24H2/25H2 (26100/26200)
        * Как: Внутренние изменения загрузчика Windows, consent!MitigationPolicy->ProcessSignaturePolicy->MicrosoftSignedOnly
      * Статус кода: удалено начиная с v3.7.0 :tractor:
23. Автор: Производное от Leo Davidson
     * Тип: Dll Hijack
     * Метод: IFileOperation
     * Цель(и): \system32\pkgmgr.exe
     * Компонент(ы): DismCore.dll
     * Реализация: ucmDismMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v2.5.1
24. Автор: BreakingMalware
     * Тип: Shell API
     * Метод: Разворачивание переменных окружения
     * Цель(и): \system32\CompMgmtLauncher.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmCometMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS2 (15031)
        * Как: Удалено автоповышение CompMgmtLauncher.exe
      * Статус кода: удалено начиная с v3.5.0 :tractor:
25. Автор: Enigma0x3
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\EventVwr.exe, \system32\CompMgmtLauncher.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmHijackShellCommandMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS2 (15031)
        * Как: EventVwr.exe переработан, удалено автоповышение CompMgmtLauncher.exe
      * Статус кода: удалено начиная с v3.5.0 :tractor:
26. Автор: Enigma0x3
     * Тип: Состояние гонки
     * Метод: Перезапись файла
     * Цель(и): %temp%\GUID\dismhost.exe
     * Компонент(ы): LogProvider.dll
     * Реализация: ucmDiskCleanupRaceCondition
     * Работает с: Windows 10 TH1 (10240)
     * Совместимость с AlwaysNotify
     * Исправлено в: Windows 10 RS2 (15031)
        * Как: Изменены права безопасности файла
      * Статус кода: удалено начиная с v3.5.0 :tractor:
27. Автор: ExpLife
     * Тип: Повышенный COM-интерфейс
     * Метод: IARPUninstallStringLauncher
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmUninstallLauncherMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS3 (16199)
        * Как: Интерфейс UninstallStringLauncher удалён из COMAutoApprovalList
      * Статус кода: удалено начиная с v3.5.0 :tractor:
28. Автор: Exploit/Sandworm
     * Тип: Белый список компонентов
     * Метод: InfDefaultInstall
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmSandwormMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 8.1 (9600)
        * Как: InfDefaultInstall.exe удалён из g_lpAutoApproveEXEList (MS14-060)
      * Статус кода: удалено начиная с v3.5.0 :tractor:
29. Автор: Enigma0x3
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\sdclt.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmAppPathMethod
     * Работает с: Windows 10 TH1 (10240)
     * Исправлено в: Windows 10 RS3 (16215)
        * Как: Обновление Shell API
      * Статус кода: удалено начиная с v3.5.0 :tractor:
30. Автор: Производное от Leo Davidson, lhc645
     * Тип: Dll Hijack
     * Метод: WOW64 logger
     * Цель(и): \syswow64\\{любой повышенный exe, например wusa.exe}
     * Компонент(ы): wow64log.dll
     * Реализация: ucmWow64LoggerMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 11 24H2/25H2 (26100/26200)
        * Как: Внутренние изменения загрузчика Windows
      * Статус кода: удалено начиная с v3.7.0 :tractor:
31. Автор: Enigma0x3
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\sdclt.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmSdcltIsolatedCommandMethod
     * Работает с: Windows 10 TH1 (10240)
     * Исправлено в: Windows 10 RS4 (17025)
        * Как: Обновление Shell API / компонентов Windows
      * Статус кода: удалено начиная с v3.5.0 :tractor:
32. Автор: xi-tauw
     * Тип: Dll Hijack
     * Метод: Обход UIPI с помощью приложения uiAccess
     * Цель(и): \Program Files\Windows Media Player\osk.exe, \system32\EventVwr.exe, \system32\mmc.exe
     * Компонент(ы): duser.dll, osksupport.dll
     * Реализация: ucmUiAccessMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v2.7.1
33. Автор: winscripting.blog
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\fodhelper.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmShellRegModMethod
     * Работает с: Windows 10 TH1 (10240)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v2.7.2
34. Автор: James Forshaw
     * Тип: Shell API
     * Метод: Разворачивание переменных окружения
     * Цель(и): \system32\svchost.exe через \system32\schtasks.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmDiskCleanupEnvironmentVariable
     * Работает с: Windows 8.1 (9600)
     * Совместимость с AlwaysNotify
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v2.7.2
35. Автор: CIA & James Forshaw
     * Тип: Имитация
     * Метод: Манипуляции токенами
     * Цель(и): Автоповышенные приложения
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmTokenModification
     * Работает с: Windows 7 (7600)
     * Совместимость с AlwaysNotify, см. примечание
     * Исправлено в: Windows 10 RS5 (17686)
        * Как: Добавлена дополнительная проверка токена доступа ntoskrnl.exe->SeTokenCanImpersonate
      * Статус кода: удалено начиная с v3.5.0 :tractor:
36. Автор: Thomas Vanhoutte также известен как SandboxEscaper
     * Тип: Состояние гонки
     * Метод: Точка повторной обработки NTFS и Dll Hijack
     * Цель(и): wusa.exe, pkgmgr.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmJunctionMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 11 24H2/25H2 (26100/26200)
        * Как: Изменения WUSA
      * Статус кода: удалено начиная с v3.7.0 :tractor:
37. Автор: Ernesto Fernandez, Thomas Vanhoutte
     * Тип: Dll Hijack
     * Метод: SxS DotLocal, точка повторной обработки NTFS
     * Цель(и): \system32\dccw.exe
     * Компонент(ы): GdiPlus.dll
     * Реализация: ucmSXSDccwMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 11 24H2/25H2 (26100/26200)
        * Как: Внутренние изменения загрузчика Windows, изменения WUSA
      * Статус кода: удалено начиная с v3.7.0 :tractor:
38. Автор: Clement Rouault
     * Тип: Белый список компонентов
     * Метод: Спуфинг командной строки APPINFO
     * Цель(и): \system32\mmc.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmHakrilMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v2.7.6
39. Автор: Stefan Kanthak
     * Тип: Dll Hijack
     * Метод: Профилировщик кода .NET
     * Цель(и): \system32\mmc.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmCorProfilerMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v2.7.7
40. Автор: Ruben Boonen
     * Тип: Перехват обработчика COM
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\mmc.exe, \system32\recdisc.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmCOMHandlersMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 19H1 (18362)
        * Как: Побочный эффект изменений Windows
      * Статус кода: удалено начиная с v3.5.0 :tractor:
41. Автор: Oddvar Moe
     * Тип: Повышенный COM-интерфейс
     * Метод: ICMLuaUtil
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmCMLuaUtilShellExecMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v2.7.9
42. Автор: BreakingMalware и Enigma0x3
     * Тип: Повышенный COM-интерфейс
     * Метод: IFwCplLua
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmFwCplLuaMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS4 (17134)
        * Как: Обновление Shell API
      * Статус кода: удалено начиная с v3.5.0 :tractor:
43. Автор: Производное от Oddvar Moe
     * Тип: Повышенный COM-интерфейс
     * Метод: IColorDataProxy, ICMLuaUtil
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmDccwCOMMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v2.8.3
44. Автор: bytecode77
     * Тип: Shell API
     * Метод: Разворачивание переменных окружения
     * Цель(и): Несколько автоповышенных процессов
     * Компонент(ы): Разные для каждой цели
     * Реализация: ucmVolatileEnvMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS3 (16299)
        * Как: Переменные системного каталога текущего пользователя игнорируются при создании процесса
      * Статус кода: удалено начиная с v3.5.0 :tractor:
45. Автор: bytecode77
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\slui.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmSluiHijackMethod
     * Работает с: Windows 8.1 (9600)
     * Исправлено в: Windows 10 20H1 (19041)
        * Как: Побочный эффект изменений Windows
      * Статус кода: удалено начиная с v3.5.0 :tractor:
46. Автор: Аноним
     * Тип: Состояние гонки
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\BitlockerWizardElev.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmBitlockerRCMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS4 (>16299)
        * Как: Обновление Shell API
      * Статус кода: удалено начиная с v3.5.0 :tractor:
47. Автор: clavoillotte & 3gstudent
     * Тип: Перехват обработчика COM
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\mmc.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmCOMHandlersMethod2
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 19H1 (18362)
        * Как: Побочный эффект изменений Windows
      * Статус кода: удалено начиная с v3.5.0 :tractor:
48. Автор: deroko
     * Тип: Повышенный COM-интерфейс
     * Метод: ISPPLUAObject
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmSPPLUAObjectMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS5 (17763)
        * Как: Изменён метод интерфейса ISPPLUAObject 
      * Статус кода: удалено начиная с v3.5.0 :tractor:
49. Автор: RinN
     * Тип: Повышенный COM-интерфейс
     * Метод: ICreateNewLink
     * Цель(и): \system32\TpmInit.exe
     * Компонент(ы): WbemComn.dll
     * Реализация: ucmCreateNewLinkMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS1 (14393) 
        * Как: Побочный эффект введения COMAutoApprovalList в consent.exe
      * Статус кода: удалено начиная с v3.5.0 :tractor:
50. Автор: Аноним
     * Тип: Повышенный COM-интерфейс
     * Метод: IDateTimeStateWrite, ISPPLUAObject
     * Цель(и): служба w32time
     * Компонент(ы): w32time.dll
     * Реализация: ucmDateTimeStateWriterMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS5 (17763)
        * Как: Побочный эффект изменения интерфейса ISPPLUAObject
      * Статус кода: удалено начиная с v3.5.0 :tractor:
51. Автор: Производное от bytecode77
     * Тип: Повышенный COM-интерфейс
     * Метод: IAccessibilityCplAdmin
     * Цель(и): \system32\rstrui.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmAcCplAdminMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS4 (17134)
        * Как: Обновление Shell API
      * Статус кода: удалено начиная с v3.5.0 :tractor:
52. Автор: David Wells
     * Тип: Белый список компонентов
     * Метод: Злоупотребление разбором AipNormalizePath
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmDirectoryMockMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 11 24H2/25H2 (26100/26200)
        * Как: Изменения appinfo		
      * Статус кода: удалено начиная с v3.7.0 :tractor:
53. Автор: Emeric Nasi
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\sdclt.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmShellRegModMethod
     * Работает с: Windows 10 (14393)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.1.3
54. Автор: egre55
     * Тип: Dll Hijack
     * Метод: Злоупотребление поиском пути DLL
     * Цель(и): \syswow64\SystemPropertiesAdvanced.exe и другие SystemProperties*.exe
     * Компонент(ы): \AppData\Local\Microsoft\WindowsApps\srrstr.dll
     * Реализация: ucmEgre55Method
     * Работает с: Windows 10 (14393)
     * Исправлено в: Windows 10 19H1 (18362)
        * Как: SysDm.cpl!_CreateSystemRestorePage обновлён для защищённого вызова загрузки библиотеки
      * Статус кода: удалено начиная с v3.5.0 :tractor:
55. Автор: James Forshaw
     * Тип: Взлом GUI
     * Метод: Обход UIPI с модификацией токена
     * Цель(и): \system32\osk.exe, \system32\msconfig.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmTokenModUIAccessMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS5 (17763), часть исправления, 2024 год
        * Как: Когда уровень целостности токена UIAccess понижен, свойство UIAccess удаляется
      * Статус кода: удалено начиная с v3.7.0 :tractor:
56. Автор: Hashim Jawad
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\WSReset.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmShellRegModMethod2
     * Работает с: Windows 10 (17134)
     * Исправлено в: Windows 11 (22000)
        * Как: Редизайн компонентов Windows
      * Статус кода: удалено начиная с v3.7.0 :tractor:
57. Автор: Производное от Leo Davidson от Win32/Gapz
     * Тип: Dll Hijack
     * Метод: IFileOperation
     * Цель(и): \system32\sysprep\sysprep.exe
     * Компонент(ы): unattend.dll
     * Реализация: ucmStandardAutoElevation
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 8.1 (9600)
        * Как: sysprep.exe ужесточены элементы LoadFrom манифеста
      * Статус кода: удалено начиная с v3.5.0 :tractor:
58. Автор: RinN
     * Тип: Повышенный COM-интерфейс
     * Метод: IEditionUpgradeManager
     * Цель(и): \system32\clipup.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmEditionUpgradeManagerMethod
     * Работает с: Windows 10 (14393)
     * Исправлено в: Windows 11 24H2/25H2 (26100/26200)
        * Как: Переменная окружения текущего пользователя %windir% игнорируется
      * Статус кода: удалено начиная с v3.7.0 :tractor:
59. Автор: James Forshaw
     * Тип: AppInfo ALPC
     * Метод: RAiLaunchAdminProcess и DebugObject
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmDebugObjectMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.2.3
60. Автор: Производное от Enigma0x3 от WinNT/Glupteba
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\CompMgmtLauncher.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmGluptebaMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS2 (15063)
        * Как: Удалено автоповышение CompMgmtLauncher.exe
      * Статус кода: удалено начиная с v3.5.0 :tractor:
61. Автор: Производное от Enigma0x3/bytecode77 от Nassim Asrir
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\slui.exe, \system32\changepk.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmShellRegModMethod
     * Работает с: Windows 10 (14393)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -		
      * Статус кода: добавлено в v3.2.5
62. Автор: winscripting.blog
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\computerdefaults.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmShellRegModMethod
     * Работает с: Windows 10 RS4 (17134)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.2.6
63. Автор: Arush Agarampur
     * Тип: Dll Hijack
     * Метод: ISecurityEditor
     * Цель(и): Элементы кэша Native Image
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmNICPoisonMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.2.7
64. Автор: Arush Agarampur
     * Тип: Повышенный COM-интерфейс
     * Метод: IIEAxiAdminInstaller, IIEAxiInstaller2, IFileOperation
     * Цель(и): Кэш установки надстроек IE
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmIeAddOnInstallMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.5.1
65. Автор: Arush Agarampur
     * Тип: Повышенный COM-интерфейс
     * Метод: IWscAdmin
     * Цель(и): Перехват протокола Shell
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmWscActionProtocolMethod
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 11 24H2 (26100)
        * Как: Побочный эффект изменений Windows
      * Статус кода: удалено начиная с v3.7.0 :tractor:
66. Автор: Arush Agarampur
     * Тип: Повышенный COM-интерфейс
     * Метод: IFwCplLua, Перехват протокола Shell
     * Цель(и): Запись реестра протокола Shell и переменные окружения
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmFwCplLuaMethod2
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 11 24H2 (26100)
        * Как: Побочный эффект изменений Windows
      * Статус кода: удалено начиная с v3.7.0 :tractor:
67. Автор: Arush Agarampur
     * Тип: Shell API
     * Метод: Перехват протокола Shell
     * Цель(и): \system32\fodhelper.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmMsSettingsProtocolMethod
     * Работает с: Windows 10 TH1 (10240)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.5.4
68. Автор: Arush Agarampur
     * Тип: Shell API
     * Метод: Перехват протокола Shell
     * Цель(и): \system32\wsreset.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmMsStoreProtocolMethod
     * Работает с: Windows 10 RS5 (17763)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.5.5
69. Автор: Arush Agarampur
     * Тип: Shell API
     * Метод: Разворачивание переменных окружения, Dll Hijack
     * Цель(и): \system32\taskhostw.exe
     * Компонент(ы): pcadm.dll
     * Реализация: ucmPcaMethod
     * Работает с: Windows 7 (7600)
     * Совместимость с AlwaysNotify
     * Исправлено в: Windows 11 24H2/25H2 (26100)
        * Как: Переменная окружения текущего пользователя %windir% игнорируется
      * Статус кода: удалено начиная с v3.7.0 :tractor:
70. Автор: V3ded
     * Тип: Shell API
     * Метод: Манипуляция ключами реестра
     * Цель(и): \system32\fodhelper.exe, \system32\computerdefaults.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmShellRegModMethod3
     * Работает с: Windows 10 (10240)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.5.7
71. Автор: Arush Agarampur
     * Тип: Dll Hijack
     * Метод: ISecurityEditor
     * Цель(и): Элементы кэша Native Image
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmNICPoisonMethod2
     * Работает с: Windows 7 RTM (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.5.8
72. Автор: Emeric Nasi
     * Тип: Dll Hijack
     * Метод: Злоупотребление поиском пути DLL
     * Цель(и): \syswow64\msdt.exe, \system32\sdiagnhost.exe
     * Компонент(ы): BluetoothDiagnosticUtil.dll
     * Реализация: ucmMsdtMethod
     * Работает с: Windows 10 (10240)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.5.9
73. Автор: orange_8361 и antonioCoco
     * Тип: Shell API
     * Метод: Десериализация .NET
     * Цель(и): \system32\mmc.exe EventVwr.msc
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmDotNetSerialMethod
     * Работает с: Windows 7 RTM (7600)
     * Исправлено в: Windows 11 24H2/25H2 (26100)
        * Как: Редизайн EventViewer
      * Статус кода: удалено начиная с v3.7.0 :tractor:
74. Автор: zcgonvh
     * Тип: Повышенный COM-интерфейс
     * Метод: IElevatedFactoryServer
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmVFServerTaskSchedMethod
     * Работает с: Windows 8.1 (9600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.6.1
75. Автор: Производное от zcgonvh от Wh04m1001
     * Тип: Повышенный COM-интерфейс
     * Метод: IDiagnosticProfile
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmVFServerDiagProfileMethod
     * Работает с: Windows 7 RTM (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.6.2
76. Автор: HackerHouse
     * Тип: Dll Hijack
     * Метод: Злоупотребление поиском пути DLL, манипуляция ключами реестра
     * Цель(и): \syswow64\iscsicpl.exe
     * Компонент(ы): iscsiexe.dll
     * Реализация: ucmIscsiCplMethod
     * Работает с: Windows 7 RTM (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.6.3
77. Автор: Arush Agarampur
     * Тип: Dll Hijack
     * Метод: IFileOperation
     * Цель(и): \system32\mmc.exe
     * Компонент(ы): atl.dll
     * Реализация: ucmAtlHijackMethod
     * Работает с: Windows 7 RTM (7600)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.6.4
78. Автор: antonioCoco
     * Тип: Имитация
     * Метод: Датаграмма SSPI
     * Цель(и): Определённая атакующим
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmSspiDatagramMethod
     * Работает с: Windows 7 RTM (7600)
     * Совместимость с AlwaysNotify
     * Исправлено в: Windows 10 (19041), часть исправления, 2024? год
        * Как: Побочный эффект изменений Windows
      * Статус кода: удалено начиная с v3.7.0 :tractor:
79. Автор: James Forshaw и Stefan Kanthak
     * Тип: Взлом GUI
     * Метод: Обход UIPI с модификацией токена
     * Цель(и): \system32\osk.exe, \system32\mmc.exe
     * Компонент(ы): Определённый атакующим
     * Реализация: ucmTokenModUIAccessMethod2
     * Работает с: Windows 7 (7600)
     * Исправлено в: Windows 10 RS5 (17763), часть исправления, 2024 год
        * Как: Когда уровень целостности токена UIAccess понижен, свойство UIAccess удаляется
      * Статус кода: удалено начиная с v3.7.0 :tractor:
80. Автор: R41N3RZUF477
     * Тип: Shell API
     * Метод: Разворачивание переменных окружения, Dll Hijack
     * Цель(и): \system32\taskhostw.exe
     * Компонент(ы): PerformanceTraceHandler.dll
     * Реализация: ucmRequestTraceMethod
     * Работает с: Windows 11 (26100)
     * Совместимость с AlwaysNotify
     * Исправлено в: Windows 11 25H2 (26200)
        * Как: Побочный эффект изменений Windows
      * Статус кода: удалено начиная с v3.7.0 :tractor:
81. Автор: R41N3RZUF477
     * Тип: Shell API
     * Метод: Разворачивание переменных окружения, Dll Hijack, обход UIPI
     * Цель(и): \system32\QuickAssist.exe
     * Компонент(ы): EmbeddedBrowserWebView.dll
     * Реализация: ucmQuickAssistMethod
     * Работает с: Windows 10 (19041)
     * Совместимость с AlwaysNotify
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.6.8
82. Автор: WZ
     * Тип: Shell API
     * Метод: UICleanmgrAdminHelper, UICleanmgrHelper
     * Цель(и): \system32\SystemSettingsAdminFlows.exe
     * Компонент(ы): Action.exe
     * Реализация: ucmCleanMgrAdminMethod
     * Работает с: Windows 10 (19041)
     * Исправлено в: не исправлено :see_no_evil:
        * Как: -
      * Статус кода: добавлено в v3.7.0**Важные замечания:**
* Методы 30, 63 и более поздние реализованы только в x64 версии.
* Метод 30 требует x64, так как использует возможность подсистемы WOW64.
* Метод 55 включён в основном для образовательных целей и может быть ненадёжным.
* Метод 78 требует, чтобы пароль текущей учётной записи не был пустым.

## Предупреждение

⚠️ **Важная информация по безопасности и использованию**:

* Этот инструмент демонстрирует **только общеизвестные методы обхода UAC**, используемые вредоносным ПО. Некоторые техники реализованы заново иначе, чтобы улучшить исходные концепции.
* **Не предназначен для тестирования антивирусов** и не гарантирует работу в средах с агрессивным защитным ПО. Используйте с активным антивирусом на свой страх и риск.
* Многие антивирусные решения могут пометить этот инструмент как «HackTool» — это ожидаемое поведение из-за его возможностей.
* **Очищайте следы после использования**: при запуске на продуктивной системе обязательно удалите все артефакты программы. См. исходный код для информации о файлах, помещаемых в системные папки.
* Большинство методов разработаны в первую очередь для x64-систем. Хотя многие могут работать на x86-32 с небольшими изменениями, поддержка 32-битной архитектуры не является приоритетом этого проекта.
* Официальное объяснение Microsoft, почему обходы UAC всё ещё существуют, см.: [позиция Microsoft по UAC](https://devblogs.microsoft.com/oldnewthing/20160816-00/?p=94105)

# Политика поддержки и тестирования Windows 10
* UACMe тестируется только с LSTB/LTSC вариантами (1607/1809) и текущей RTM-1 версией.
* Например, если текущая версия — 2004, тестирование проводится на 2004 (19041) и предыдущей 1909 (18363).
* Insider-сборки не поддерживаются, так как методы могут быть исправлены в предварительных версиях.

# Меры защиты
Самая эффективная защита от техник обхода UAC — использование учётной записи без административных привилегий.

# Инструкции по сборке

UACMe написан на C и требует Microsoft Visual Studio 2019 или новее для сборки из исходного кода.

### Предварительные требования
* **Среда разработки**: Microsoft Visual Studio 2019/2022/2026 и более новые версии.
* **Требования к SDK**:
  * Windows 8.1 или Windows 10/11 SDK (протестировано с версией 19041/26100).

### Шаги сборки

1. **Настройка набора инструментов платформы** (Проект → Свойства → Общие):
   * Для Visual Studio 2022: выберите v143
   * Для Visual Studio 2026: выберите v145

2. **Установка целевой версии платформы** (Проект → Свойства → Общие):
   * Для v140: выберите 8.1 (должен быть установлен Windows 8.1 SDK)
   * Для v141 и выше: выберите 10

3. **Процесс сборки**:
   * Скомпилируйте модули полезной нагрузки
   * Скомпилируйте модуль Naka
   * Зашифруйте все модули полезной нагрузки с помощью модуля Naka
   * Сгенерируйте секретные блобы для этих модулей с помощью модуля Naka
   * Переместите скомпилированные модули и секретные блобы в каталог Akagi\Bin
   * Пересоберите Akagi

> **Примечание**: Скомпилированные двоичные файлы не предоставляются и никогда не будут предоставлены. Это служит барьером против вредоносного использования и помогает сохранить образовательную цель проекта.

## Юридическое предупреждение

* Этот инструмент предоставляется **только для образовательных и исследовательских целей**
* Мы не несём никакой ответственности за использование этого инструмента в злонамеренных целях
* Мы не имеем никакого отношения к «компаниям по безопасности», использующим этот код в коммерческой деятельности
* Этот репозиторий GitHub (hfiref0x/UACME) является единственным подлинным источником кода UACMe

# Поддержка

Если вы нашли этот проект интересным, вы можете угостить меня кофе

BTC (Bitcoin): bc1qzkvtpa0053cagf35dqmpvv9k8hyrwl7krwdz84q39mcpy68y6tmqsju0g4

# Ссылки

* Белый список UAC в Windows 7, http://www.pretentiousname.com/misc/win7_uac_whitelist2.html
* Вредоносные шайбы совместимости приложений, https://www.blackhat.com/docs/eu-15/materials/eu-15-Pierce-Defending-Against-Malicious-Application-Compatibility-Shims-wp.pdf
* Блог Junfeng Zhang из команды разработчиков WinSxS, https://blogs.msdn.microsoft.com/junfeng/
* За пределами старого доброго ключа Run, серия статей, http://www.hexacorn.com/blog
* Тема UACMe на KernelMode.Info, https://www.kernelmode.info/forum/viewtopicf985.html?f=11&t=3643
* Внедрение команд/повышение привилегий — Пересмотр переменных окружения, https://breakingmalware.com/vulnerabilities/command-injection-and-elevation-environment-variables-revisited
* «Бесфайловый» обход UAC с помощью eventvwr.exe и перехвата реестра, https://enigma0x3.net/2016/08/15/fileless-uac-bypass-using-eventvwr-exe-and-registry-hijacking/
* Обход UAC в Windows 10 с помощью очистки диска, https://enigma0x3.net/2016/07/22/bypassing-uac-on-windows-10-using-disk-cleanup/
* Использование COM-интерфейса IARPUninstallStringLauncher для обхода UAC, http://www.freebuf.com/articles/system/116611.html
* Обход UAC с помощью путей приложений, https://enigma0x3.net/2017/03/14/bypassing-uac-using-app-paths/
* «Бесфайловый» обход UAC с помощью sdclt.exe, https://enigma0x3.net/2017/03/17/fileless-uac-bypass-using-sdclt-exe/
* Обход UAC или история о трёх эскалациях, https://habrahabr.ru/company/pm/blog/328008/
* Использование переменных окружения в запланированных задачах для обхода UAC, https://tyranidslair.blogspot.ru/2017/05/exploiting-environment-variables-in.html
* Первая запись: Добро пожаловать и бесфайловый обход UAC, https://winscripting.blog/2017/05/12/first-entry-welcome-and-uac-bypass/
* Чтение путей обхода UAC в трёх частях:
   1. https://tyranidslair.blogspot.ru/2017/05/reading-your-way-around-uac-part-1.html
   2. https://tyranidslair.blogspot.ru/2017/05/reading-your-way-around-uac-part-2.html
   3. https://tyranidslair.blogspot.ru/2017/05/reading-your-way-around-uac-part-3.html
* Исследование CMSTP.exe, https://msitpros.com/?p=3960
* Обход UAC через повышенные .NET-приложения, https://offsec.provadys.com/UAC-bypass-dotnet.html
* Обход UAC путём подмены доверенных каталогов, https://medium.com/tenable-techblog/uac-bypass-by-mocking-trusted-directories-24a96675f6e
* Ещё один обход UAC через sdclt, http://blog.sevagas.com/?Yet-another-sdclt-UAC-bypass
* Обход UAC через SystemPropertiesAdvanced.exe и перехват DLL, https://egre55.github.io/system-properties-uac-bypass/
* Доступ к маркерам доступа для UIAccess, https://tyranidslair.blogspot.com/2019/02/accessing-access-tokens-for-uiaccess.html
* Бесфайловый обход UAC в двоичном файле Windows Store, https://www.activecyber.us/1/post/2019/03/windows-uac-bypass.html
* Вызов локальных Windows RPC-серверов из .NET, https://googleprojectzero.blogspot.com/2019/12/calling-local-windows-rpc-servers-from.html
* Эксплойт для локального повышения привилегий обхода UAC в Microsoft Windows 10, https://packetstormsecurity.com/files/155927/Microsoft-Windows-10-Local-Privilege-Escalation.html
* UACMe 3.5, WD и способы смягчения, https://swapcontext.blogspot.com/2020/10/uacme-35-wd-and-ways-of-mitigation.html
* Обходы UAC из COMAutoApprovalList, https://swapcontext.blogspot.com/2020/11/uac-bypasses-from-comautoapprovallist.html
* Использование программных идентификаторов (ProgID) для обхода UAC, https://v3ded.github.io/redteam/utilizing-programmatic-identifiers-progids-for-uac-bypasses
* Обход UAC через перехват DLL MSDT, https://blog.sevagas.com/?MSDT-DLL-Hijack-UAC-bypass
* Обход UAC через уязвимость десериализации .NET в eventvwr.exe, https://twitter.com/orange_8361/status/1518970259868626944
* Расширенное руководство по планировщику задач Windows — Часть 2: от COM к обходу UAC и получению SYSTEM напрямую, http://www.zcgonvh.com/post/Advanced_Windows_Task_Scheduler_Playbook-Part.2_from_COM_to_UAC_bypass_and_get_SYSTEM_dirtectly.html
* Обход UAC с помощью контекстов датаграмм SSPI, https://splintercod3.blogspot.com/p/bypassing-uac-with-sspi-datagram.html
* Смягчение некоторых эксплойтов для Windows® UAC, https://skanthak.hier-im-netz.de/uacamole.html
* Вот вам обход, https://mp.weixin.qq.com/s/D_Hchnzlv18naeJrYVJi1A

# Авторы

(c) 2014 - 2026 UACMe Project
Скачать инструмент