
PoC لتصعيد الامتيازات في ويندوز وحقن الكود باستخدام OfficeClickToRun RPC والتلاعب غير الموثق بـ shim لحقن مكتبات DLL في عمليات SYSTEM.
أدوات من محاضرة DEFCON 32 بعنوان "SHIM me what you got - Manipulating Shim and Office for Code Injection"
Office Injector - يستدعي أسلوب RPC في خدمة OfficeClickToRun التي تحقن DLL في عملية معلّقة تعمل بصلاحيات NT AUTHORITY\SYSTEM وأطلقتها خدمة جدولة المهام، وبالتالي يحقق تصعيدًا للامتيازات من مسؤول إلى SYSTEM.
Shim Injector - يكتب بنية بيانات shim غير موثّقة في ذاكرة عملية أخرى، مما يجعل apphelp.dll يطبّق إصلاح “Inject Dll” على العملية دون تسجيل ملف SDB جديد على النظام، أو حتى كتابة هذا الملف على القرص.