
Script d'énumération PowerShell pour découvrir les objets COM adossés à des services via la corrélation CLSID/AppID et les tests d'activation.
Invoke-CLSIDFinder énumère les entrées CLSID et AppID du registre Windows pour identifier les objets COM associés aux services Windows via la valeur LocalService.
La fonction corrèle ces entrées, exporte les résultats dans un fichier CSV et tente l'activation COM lorsque le service associé est en cours d'exécution. Elle est principalement destinée à aider à identifier les CLSID utilisables lors d'attaques de relais et d'autres scénarios d'élévation de privilèges (LPE).
PS C:\Users\Administrator\Desktop> Import-Module .\CLSIDFinder.ps1
PS C:\Users\Administrator\Desktop> Invoke-CLSIDFinder

https://github.com/ohpe/juicy-potato/blob/master/CLSID/GetCLSID.ps1