
Prueba de concepto de evasión de UAC que abusa de objetos COM de elevación automática para copiar una DLL especificada por el usuario en System32 y desencadenar la carga de un servicio SYSTEM para la escalada de privilegios.
Otro bypass de UAC más utilizando el objeto COM auto-elevado Virtual Factory para DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666). Este objeto COM puede utilizarse para crear una instancia del objeto COM DiagnosticProfile (D0B7E02C-E1A3-11DC-81FF-001185AE5E76), el cual expone el método SaveDirectoryAsCab que puede usarse para mover un archivo arbitrario al directorio system32. Este PoC copia la dll especificada por el usuario a C:\Windows\System32\wow64log.dll y activa el servicio MicrosoftEdgeUpdate creando una instancia del objeto COM Microsoft Edge Update Legacy On Demand (A6B716CB-028B-404D-B72C-50E153DD68DA), el cual se ejecuta en contexto de SYSTEM y cargará wow64log.dll (más información aquí).
Este PoC está inspirado en esta increíble investigación de @zcgonvh
