Seguridad

Filtran una herramienta interna de Microsoft para habilitar funciones ocultas en Windows 11 (StagingTool)

Microsoft recientemente publicó por error una herramienta llamada StagingTool capaz de desbloquear algunas funcionalidades interesantes en Windows 11 y, aunque la eliminó posteriormente, como suele pasar en estos casos la herramienta fue descargada por algunos usuarios y ya se puede hacer lo propio desde otras fuentes. CUIDADO eso sí porque podrías descargarte una versión con “regalito” por lo que, si lo haces para probarla, te recomiendo hacerlo en una máquina virtual aislada.

StagingTool utiliza varios parámetros para jugar con funciones, para habilitarlas o deshabilitarlas, consultarlas para obtener información y restablecerlas a su estado predeterminado:

Para habilitar una función, escribiríamos “StagingTool.exe /enable <featureId>” donde <featureId> representa el ID de la función que desea habilitar. 

Por ejemplo, en el leak del Bug Bash de Microsoft correspondiente al mes de agosto de 2023 en la que se “liberó” la herramienta los comandos son “StagingTool.exe /enable 44552141”  y  “StagingTool.exe /enable 42105254” para habilitar las funciones ‘Autologin after Restart‘ y ‘Sept23’.

Como veis se trata de la función de ‘Autologin después de reiniciar’ diseñada específicamente para cumplir con las regulaciones chinas y solo está disponible para usuarios locales y de cuentas de Microsoft (MSA).  La entrada de registro “ActivePolicyCode” debe establecerse en “zh” para activar este compliance de China.

Otro ejemplo es "StagingTool.exe /enable 42105254" mediante el cuál deberías ver otro diseño de la barra de tareas al reiniciar que incluye una barra de búsqueda, un centro de notificaciones y un centro de acción.

Es importante tener en cuenta que el nuevo diseño de la barra de tareas aún está en desarrollo y puede no ser compatible con todas las aplicaciones. Si tienes algún problema con el nuevo diseño, puede deshabilitarlo ejecutando el siguiente comando: "StagingTool.exe /disable 42105254".

Y otro ejemplo más, para habilitar una nueva función de widgets que incluye más widgets y más opciones de personalización: "StagingTool.exe /enable 44552141"...

Como veis esto son solo algunas posibilidades. Otros comandos disponibles incluyen ‘/query’ para solicitar información sobre una función, ‘/reset’ para restaurar una función a su estado predeterminado y ‘/setvariant’ para seleccionar una variante de función para usar.

Algunos comandos, como ‘/testmode’, ‘/telemetry’ y ‘/trace’, tienen usos especiales, como enviar telemetría adicional o proporcionar un trace en tiempo real.

La herramienta también proporciona comandos para administrar los estados de anulación de la función de tiempo de arranque, restaurarlos e incluso realizar actualizaciones sin conexión a los discos duros virtuales (VHD) antes del primer arranque usando ‘/serialize’.

No obstante aunque la filtración de esta herramienta ha sido algo que ha causado mucho revuelo en verdad ya teníamos otras dos herramientas muy parecidas: Match2 y ViveTool

Fuentes:
https://twitter.com/XenoPanther/status/1686712381840179200
https://www.windowslatest.com/2023/08/03/hands-on-with-microsofts-leaked-app-to-unlock-windows-11s-secret-features/
https://betanews.com/2023/08/03/leaked-microsofts-secret-stagingtool-utility-for-unlocking-hidden-features-of-windows-11/

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.