Venda de um exploit LPE (Ring 3 → SYSTEM) com bypass de UAC e evasão de AV popular
Dark Web2026-06-19, 12:10
Apenas para fins informativos
Tipo de vulnerabilidade: Escalada de Privilégio Local
SO afetado: Windows (demonstração no Windows 10/11)
Privilégios obtidos: SYSTEM
O vendedor oferece um exploit que, de acordo com a descrição, implementa totalmente a cadeia completa de "bypass de UAC → escalonamento para SYSTEM" inteiramente em userland - sem módulos de kernel, sem carregar drivers e sem exploits de kernel. O anúncio inclui um vídeo PoC e capturas de tela.
Uma das capturas de tela mostra a saída de whoami /priv com um conjunto completo de privilégios SYSTEM (SeAssignPrimaryToken, SeTcb, SeDebug, SeImpersonate, etc.) contra o Kaspersky Plus ativo no modo de verificação.
De acordo com o vendedor, a ferramenta foi testada contra Kaspersky Plus e Bitdefender. Além disso, ele está pronto para realizar uma demonstração contra AV/EDR à escolha do comprador.
Fornecedor
Produto