
إثبات مفهوم لتجاوز UAC عبر إساءة استخدام كائنات COM المرتفعة تلقائيًا لنسخ ملف DLL يحدده المستخدم إلى System32 وتحفيز تحميل خدمة SYSTEM لتصعيد الامتيازات.
مجرد ثغرة أخرى لتجاوز UAC باستخدام كائن COM مرفوع الصلاحيات تلقائيًا Virtual Factory الخاص بـ DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666). يمكن استخدام كائن COM هذا لإنشاء مثيل لكائن COM الخاص بـ DiagnosticProfile (D0B7E02C-E1A3-11DC-81FF-001185AE5E76) الذي يوفّر طريقة SaveDirectoryAsCab التي يمكن استخدامها لنقل أي ملف إلى دليل system32. ينسخ هذا الـ PoC ملف DLL يحدده المستخدم إلى C:\Windows\System32\wow64log.dll ويشغّل خدمة MicrosoftEdgeUpdate عن طريق إنشاء مثيل لكائن COM الخاص بـ Microsoft Edge Update Legacy On Demand (A6B716CB-028B-404D-B72C-50E153DD68DA) الذي يعمل في سياق SYSTEM وسيقوم بتحميل wow64log.dll (مزيد من المعلومات هنا).
هذا الـ PoC مستوحى من هذا البحث الرائع من @zcgonvh
