
← Volver a Laboratorios
Medium
Bypass
Privilege Escalation
Windows, Sysmon, EDR
RedSun: Turning Microsoft Defender into a Path to SYSTEM-Level Privilege Escalation
Desarrollado por Nightmare-Eclipse, el mismo investigador responsable de BlueHammer, RedSun es un exploit de día cero sin parche para la escalada de privilegios a nivel local. Aprovecha la lógica de corrección de Microsoft Defender mediante oplocks y junctions, lo que le permite obtener privilegios de sistema al colocar binarios maliciosos en directorios protegidos.



