Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
IDiagnosticProfileUAC — Prueba de concepto de evasión de UAC que abusa de objetos COM de elevación automática para copiar una DLL especificada por el usuario en System32 y desencadenar la carga de un servicio SYSTEM para la escalada de privilegios. | Kitploit
Herramientas/GitHubGitHub/wh04m1001/idiagnosticprofileuac
Escalada de PrivilegiosExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubwh04m1001/idiagnosticprofileuac

IDiagnosticProfileUAC

Prueba de concepto de evasión de UAC que abusa de objetos COM de elevación automática para copiar una DLL especificada por el usuario en System32 y desencadenar la carga de un servicio SYSTEM para la escalada de privilegios.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
18432hace 4 añosRevisado por Kitploit

IDiagnosticProfileUAC

Otro bypass de UAC más utilizando el objeto COM auto-elevado Virtual Factory para DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666). Este objeto COM puede utilizarse para crear una instancia del objeto COM DiagnosticProfile (D0B7E02C-E1A3-11DC-81FF-001185AE5E76), el cual expone el método SaveDirectoryAsCab que puede usarse para mover un archivo arbitrario al directorio system32. Este PoC copia la dll especificada por el usuario a C:\Windows\System32\wow64log.dll y activa el servicio MicrosoftEdgeUpdate creando una instancia del objeto COM Microsoft Edge Update Legacy On Demand (A6B716CB-028B-404D-B72C-50E153DD68DA), el cual se ejecuta en contexto de SYSTEM y cargará wow64log.dll (más información aquí).

Este PoC está inspirado en esta increíble investigación de @zcgonvh

http://www.zcgonvh.com/post/Advanced_Windows_Task_Scheduler_Playbook-Part.2_from_COM_to_UAC_bypass_and_get_SYSTEM_dirtectly.html (en chino)

image

Descargar herramienta