
PoC para la escalada de privilegios en Windows e inyección de código mediante RPC de OfficeClickToRun y manipulación de shims no documentados para inyectar DLLs en procesos SYSTEM.
Herramientas de la charla DEFCON 32 "SHIM me what you got - Manipulando Shim y Office para inyección de código"
Office Injector - Invoca un método RPC en el servicio OfficeClickToRun que inyecta una DLL en un proceso suspendido que se ejecuta como NT AUTHORITY\SYSTEM lanzado por el servicio del Programador de tareas, logrando así una escalada de privilegios de administrador a SYSTEM.
Shim Injector - Escribe una estructura de datos shim no documentada en la memoria de otro proceso, lo que hace que apphelp.dll aplique la corrección "Inject Dll" en el proceso sin registrar un nuevo archivo SDB en el sistema, ni siquiera escribir dicho archivo en disco.