
PowerShell-Enumerationsskript zur Erkennung von dienstgestützten COM-Objekten mittels CLSID/AppID-Korrelation und Aktivierungstests.
Invoke-CLSIDFinder listet CLSID- und AppID-Einträge aus der Windows-Registrierung auf, um COM-Objekte zu identifizieren, die über den LocalService-Wert mit Windows-Diensten verknüpft sind.
Die Funktion korreliert diese Einträge, exportiert die Ergebnisse in eine CSV-Datei und versucht die COM-Aktivierung, wenn der zugehörige Dienst ausgeführt wird. Sie ist hauptsächlich dazu gedacht, verwendbare CLSIDs bei Relay-Angriffen und anderen LPE-Szenarien zu identifizieren.
PS C:\Users\Administrator\Desktop> Import-Module .\CLSIDFinder.ps1
PS C:\Users\Administrator\Desktop> Invoke-CLSIDFinder

https://github.com/ohpe/juicy-potato/blob/master/CLSID/GetCLSID.ps1