Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
IDiagnosticProfileUAC — Preuve de concept de contournement de l'UAC abusant d'objets COM à élévation automatique afin de copier une DLL spécifiée par l'utilisateur dans System32 et de déclencher le chargement d'un service SYSTEM pour l'élévation de privilèges. | Kitploit
Outils/GitHubGitHub/wh04m1001/idiagnosticprofileuac
Escalade de PrivilègesExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubwh04m1001/idiagnosticprofileuac

IDiagnosticProfileUAC

Preuve de concept de contournement de l'UAC abusant d'objets COM à élévation automatique afin de copier une DLL spécifiée par l'utilisateur dans System32 et de déclencher le chargement d'un service SYSTEM pour l'élévation de privilèges.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
184323il y a 4 ansVérifié par Kitploit

IDiagnosticProfileUAC

Encore un autre contournement UAC utilisant l'objet COM auto-élevé Virtual Factory pour DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666). Cet objet COM peut être utilisé pour créer une instance de l'objet COM DiagnosticProfile (D0B7E02C-E1A3-11DC-81FF-001185AE5E76) qui expose la méthode SaveDirectoryAsCab pouvant être utilisée pour déplacer un fichier arbitraire dans le répertoire system32. Ce PoC copie la dll spécifiée par l'utilisateur vers C:\Windows\System32\wow64log.dll et déclenche le service MicrosoftEdgeUpdate en créant une instance de l'objet COM Microsoft Edge Update Legacy On Demand (A6B716CB-028B-404D-B72C-50E153DD68DA) qui s'exécute dans le contexte SYSTEM et chargera wow64log.dll (plus d'informations ici).

Ce PoC est inspiré par cette excellente recherche de @zcgonvh

http://www.zcgonvh.com/post/Advanced_Windows_Task_Scheduler_Playbook-Part.2_from_COM_to_UAC_bypass_and_get_SYSTEM_dirtectly.html (en chinois)

image

Télécharger l’outil