
Script de enumeración de PowerShell para descubrir objetos COM respaldados por servicios mediante correlación de CLSID/AppID y pruebas de activación.
Invoke-CLSIDFinder enumera las entradas CLSID y AppID del registro de Windows para identificar objetos COM asociados con servicios de Windows a través del valor LocalService.
La función correlaciona estas entradas, exporta los resultados a un archivo CSV e intenta la activación COM cuando el servicio relacionado está en ejecución. Está diseñada principalmente para ayudar a identificar CLSID utilizables durante ataques de retransmisión (relay) y otros escenarios de escalada de privilegios locales (LPE).
PS C:\Users\Administrator\Desktop> Import-Module .\CLSIDFinder.ps1
PS C:\Users\Administrator\Desktop> Invoke-CLSIDFinder

https://github.com/ohpe/juicy-potato/blob/master/CLSID/GetCLSID.ps1