Esta es una gran utilidad para los que la sepan usar, pero, ¿que es escalar privilegios en windows?
Escalar privilegios es alcanzar mayor poder en el sistema, concretamente con este método, se consigue entrar en el sistema como usuario SYSTEM.
El usuario System tiene más privilegios en el pc incluso que un administrador, ya que el ordenador mismo lo reconoce como parte de su nucleo, haciendo que no le sea posible negarle NADA. Sería el control total.
Pero esto no funciona con todos los ordenadores, aunque si con bastantes.
El truco se basa en aprovecharse del programador de tareas que posee windows.
Para comprobar si el truco funciona, abre una terminal (Ejecutar -> cmd ) y escribe:
at
Si dice cualquier cosa diferente a:
Acceso denegado
Estas de suerte, el truco funcionará. A continuación escribe:
at 13:20 /interactive “cmd.exe”
Siendo la hora justo 1 minuto despues de la hora actual
Con esto, y llegada la hora que as puesto, te saldra una nueva terminal, pero con un nombre diferente. Si abres el administrador de tareas (Ctrl + Alt + Supr) veras que la nueva terminal se esta ejecutando como System, debido a que en el programador de tareas (el llamado at) todo lo que se ejecuta, lo hace como System.
Con esta nueva terminal a mano, y sin cerrar la otra, terminas el proceso “explorer.exe” desde el administrador de tareas. Veras que la barra de inicio y el escritorio en general desaparece.
Desde la nueva terminal abierta, tecleas:
explorer.exe
y volverá a cargarte todo el escritorio.
Si abres el menu inicio veras que tu usuario a cambiado a System! A partir de ahora todo lo que ejecutes será como System, con las ventajas que esto supone.
Para volver al usuario normal, basta con volver a terminar el proceso explorer.exe y desde la primera terminal que habiamos abierto, la que se ejecutaba como tu usuario, teclees otra vez “explorer“
Mucha suerte y a disfrutar de este fallo de windows