elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  ¿Se puede evadir el UAC?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Se puede evadir el UAC?  (Leído 4,691 veces)
Mitgus

Desconectado Desconectado

Mensajes: 63


Programming Lover


Ver Perfil
¿Se puede evadir el UAC?
« en: 22 Junio 2013, 14:49 pm »

Buenas, tengo un proyecto en mente y analizándolo, me vino esta pregunta:

¿Es posible evadir/desactivar implícitamente el UAC para instalar "algo" en una PC Windows sin permisos?

Leí sobre un bug en el kernel en el 2010, pero creo que ha sido parchado.


Saludos.


En línea

Linux User #560388
engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: ¿Se puede evadir el UAC?
« Respuesta #1 en: 26 Junio 2013, 04:04 am »

sigue leyendo y buscando vulnerabilidades... tal ves atacando algún servicio de windows que tenga permisos puedas superarlo (como un desbordamiento de buffer)... pero justamente el uac esta hecho para no ser superado...


En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
#!drvy


Desconectado Desconectado

Mensajes: 5.855



Ver Perfil WWW
Re: ¿Se puede evadir el UAC?
« Respuesta #2 en: 26 Junio 2013, 04:33 am »

Bypass UAC en google.
http://cryptosuite.org/forum/source-code/41301-vb6-win7-uac-amp-xp-firewal-amp-windows-defender.html

No se si funciona o no.

Saludos
En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: ¿Se puede evadir el UAC?
« Respuesta #3 en: 26 Junio 2013, 04:39 am »

D: alguna vez intenté eso y lanzaba un aviso gigante de

EL UAC FUE DESACTIVADO

XD habria que probarlo no tengo vb, alguien lo prueba?
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
kub0x
Enlightenment Seeker
Colaborador
***
Desconectado Desconectado

Mensajes: 1.486


S3C M4NI4C


Ver Perfil
Re: ¿Se puede evadir el UAC?
« Respuesta #4 en: 26 Junio 2013, 12:46 pm »

He conseguido merendarme el UAC de dos maneras diferentes, lo único que tu aplicación debe ejecutarse en modo Adminisitrador, sin exploits ni configuraciones extrañas nada.

PM si interesa.

Saludos!
En línea

Viejos siempre viejos,
Ellos tienen el poder,
Y la juventud,
¡En el ataúd! Criaturas Al poder.

Visita mi perfil en ResearchGate

topomanuel


Desconectado Desconectado

Mensajes: 945


Isla de Margarita / Venezuela


Ver Perfil
Re: ¿Se puede evadir el UAC?
« Respuesta #5 en: 26 Junio 2013, 13:23 pm »

He conseguido merendarme el UAC de dos maneras diferentes, lo único que tu aplicación debe ejecutarse en modo Adminisitrador, sin exploits ni configuraciones extrañas nada.

PM si interesa.

Saludos!

En modo administrador se hace cualquier cosa sin trucos...
En línea

Mitgus

Desconectado Desconectado

Mensajes: 63


Programming Lover


Ver Perfil
Re: ¿Se puede evadir el UAC?
« Respuesta #6 en: 26 Junio 2013, 18:32 pm »

kub0x, ¿podrías publicar los métodos que utilizaste para que todos podamos verlo?


Saludos.
En línea

Linux User #560388
Stakewinner00


Desconectado Desconectado

Mensajes: 1.426



Ver Perfil WWW
Re: ¿Se puede evadir el UAC?
« Respuesta #7 en: 26 Junio 2013, 20:00 pm »

Yo también estoy muy interesado en bypassear UAC, ya que cuando comenzaba con la creación de exploits en windows8 el UAC me frustro mucho.

Cuando lo busque vi varios programas que sirvieron de nada.

Saludos.
En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: ¿Se puede evadir el UAC?
« Respuesta #8 en: 26 Junio 2013, 20:04 pm »

He conseguido merendarme el UAC de dos maneras diferentes, lo único que tu aplicación debe ejecutarse en modo Adminisitrador, sin exploits ni configuraciones extrañas nada.

PM si interesa.

Saludos!

claro si se ejecuta como administrador el está mas allá del uac -.- cualquier cosa que quiera tocar algo sensible de windows disparará el uac... la unicas formas que se me ocurren son

1- troyano... la aplicacion abre un mensaje "eso no es un virus pero cierre su antivirus y corrame como administrador"
2- gusano... como buffer overflow o inyeccion a un proceso con permisos
3- alguna otra vulnerabilidad de windows de la cual no hemos visto
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
kub0x
Enlightenment Seeker
Colaborador
***
Desconectado Desconectado

Mensajes: 1.486


S3C M4NI4C


Ver Perfil
Re: ¿Se puede evadir el UAC?
« Respuesta #9 en: 27 Junio 2013, 01:11 am »

A ver quiero aclarar un par de cosas, quizá no me expliqué bien:

Si tu malware necesita de privilegios para realizar ciertas funciones tiene que ser ejecutado en modo Administrador. Hasta ahí bien. Sin embargo, cada vez que se ejecute en el inicio del sistema, éste solicitará al usuario los permisos necesarios para que pueda ejecutarse correctamente. ¿Quién se encarga de esto? Sí, UAC. Lo que he logrado es que el malware solo necesite ejecutase una sola vez en modo Administrador. Ahí es donde entra la Ing. Social o la sensación de inseguridad. Por lo que el malware correrá siempre o bien con privilegios de Administrador o SYSTEM (también es posible).

El resultado: no se le volverá a preguntar al usuario si quiere ejecutar la aplicación en modo Administrador, vamos que UAC seguirá activado pero tratara nuestra aplicación como una aplicación de confianza y además nuestra aplicación gozará de privilegios de Administrador o SYSTEM, a elegir.

Saludos.
En línea

Viejos siempre viejos,
Ellos tienen el poder,
Y la juventud,
¡En el ataúd! Criaturas Al poder.

Visita mi perfil en ResearchGate

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Evadir el Firewall « 1 2 »
Programación Visual Basic
pamela02 19 6,221 Último mensaje 9 Enero 2006, 14:14 pm
por sch3m4
Evadir Ciberpuesto.
Programación Visual Basic
Zinc 9 5,772 Último mensaje 17 Enero 2007, 18:20 pm
por dPix
evadir https ?
Dudas Generales
Darioxhcx 1 2,968 Último mensaje 30 Agosto 2010, 12:09 pm
por seclogman
Evadir el antivirus
Programación Visual Basic
yovaninu 5 3,301 Último mensaje 9 Julio 2011, 19:18 pm
por yovaninu
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines