SubStack - HackingNaWeb

SubStack - HackingNaWeb

Share this post

SubStack - HackingNaWeb
SubStack - HackingNaWeb
UAC Bypass - 4 Técnicas 0Day - Parte 1

UAC Bypass - 4 Técnicas 0Day - Parte 1

Avatar de Rafael Sousa
Rafael Sousa
fev 01, 2025
∙ Pago
38

Share this post

SubStack - HackingNaWeb
SubStack - HackingNaWeb
UAC Bypass - 4 Técnicas 0Day - Parte 1
2
2
Partilhar

Olá! =D

Seguindo o último artigo, neste falaremos sobre como são realizadas as técnicas de UAC Bypass. Aqui veremos três 0Day (ou seja, falhas que não tem correção ) que exploram a “AutoElevação” e Registry Hijacking e um 0Day que explora COM AutoElevate.

Então alguém pode falar: Rafa, algumas dessas técnicas são bastante conhecidas. Eu respondo: Sim. É verdade. Mas até hoje não tem nenhuma correção! A definição de 0Day é exatamente essa: uma vulnerabilidade que é explorada publicamente, mas não tem correção. Portanto mesmo conhecidas, ainda não tem correções. Então são 0Day.

Então vamos lá! =D

Continue a ler com uma experiência gratuita de 7 dias

Subscreva a SubStack - HackingNaWeb para continuar a ler este post e obtenha 7 dias de acesso gratuito ao arquivo completo de posts.

Already a paid subscriber? Entrar
© 2025 Rafael Sousa
Privacidade ∙ Termos ∙ Aviso de cobrança
Comece a escreverObtenha o App
Substack é o lar da grande cultura

Partilhar