
Preuve de concept de contournement de l'UAC abusant d'objets COM à élévation automatique afin de copier une DLL spécifiée par l'utilisateur dans System32 et de déclencher le chargement d'un service SYSTEM pour l'élévation de privilèges.
Encore un autre contournement UAC utilisant l'objet COM auto-élevé Virtual Factory pour DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666). Cet objet COM peut être utilisé pour créer une instance de l'objet COM DiagnosticProfile (D0B7E02C-E1A3-11DC-81FF-001185AE5E76) qui expose la méthode SaveDirectoryAsCab pouvant être utilisée pour déplacer un fichier arbitraire dans le répertoire system32. Ce PoC copie la dll spécifiée par l'utilisateur vers C:\Windows\System32\wow64log.dll et déclenche le service MicrosoftEdgeUpdate en créant une instance de l'objet COM Microsoft Edge Update Legacy On Demand (A6B716CB-028B-404D-B72C-50E153DD68DA) qui s'exécute dans le contexte SYSTEM et chargera wow64log.dll (plus d'informations ici).
Ce PoC est inspiré par cette excellente recherche de @zcgonvh
