
PoC pour l'élévation de privilèges Windows et l'injection de code via RPC OfficeClickToRun et une manipulation de shims non documentés afin d'injecter des DLL dans des processus SYSTEM.
Outils de la conférence DEFCON 32 "SHIM me what you got - Manipulating Shim and Office for Code Injection"
Office Injector - appelle une méthode RPC dans le service OfficeClickToRun qui injecte une DLL dans un processus suspendu s'exécutant sous NT AUTHORITY\SYSTEM lancé par le service du planificateur de tâches, réalisant ainsi une élévation de privilèges d'administrateur à SYSTEM.
Shim Injector - écrit une structure de données de shim non documentée dans la mémoire d'un autre processus, ce qui amène apphelp.dll à appliquer le correctif "Inject Dll" sur le processus sans enregistrer un nouveau fichier SDB sur le système, ni même écrire ce fichier sur le disque.