
De acuerdo con el código fuente, si los siguientes privilegios no pueden habilitarse en la sesión actual, se añaden a la cuenta de usuario que ejecuta cualquiera de los dos programas:
- SeDebugPrivilege: depurar procesos asociados a otras cuentas de usuario. Esto incluye llamadas como OpenProcess, que tienen éxito independientemente de los permisos solicitados (si pides acceso total, te lo da).
- SeAssignPrimaryTokenPrivilege: reemplazar el token primario de un proceso, en este caso asignar una identidad arbitraria, con un usuario principal y una lista de grupos y privilegios definidos. En definitiva, ejecutar como System y, además opcionalmente, recibir acceso a todo aquello que lo conceda a TrustedInstaller.
- SeIncreaseQuotaPrivilege: requerido por CreateProcessAsUser.
Si ha aparecido alguna vez "Reboot required for changes to take effect" (se necesita reiniciar para que los cambios tengan efecto), esos privilegios están asignados a la cuenta de usuario. Esta combinación de privilegios es extremadamente poderosa; puede que UAC los elimine en un administrador no elevado, pero tengo mis dudas en las cuentas estándar.
Dejar un comentario: