Windows 10: (Otro) Bypass (más) de UAC usando AppPaths y sdctl.exe HD
En el caso del binario sdclt.exe, éste se eleva automáticamente según se indica en el manifest. Existe una diferencia, en este caso, entre el binario en Windows 10 y en Windows 7. En el caso de Windows 10, el binario se auto-eleva, pero en el caso de Windows 7 la directiva requestedExecutionLevel en el manifest se encuentra establecida como “AsInvoker”, lo que impedirá la auto-elevación cuando se inicia desde un proceso de integridad media. Esto es un dato curioso, ya que en Windows 10 sí nos funcionará. Más información en: http://www.elladodelmal.com/2017/03/windows-10-otro-bypass-mas-de-uac.html Puedes seguir a Pablo González en Twitter: https://twitter.com/pablogonzalezpe