
Windows विशेषाधिकार वृद्धि और कोड इंजेक्शन के लिए PoC, जो OfficeClickToRun RPC और अनप्रलेखित shim हेरफेर का उपयोग करके DLLs को SYSTEM प्रक्रियाओं में इंजेक्ट करता है।
DEFCON 32 वार्ता "SHIM me what you got - Manipulating Shim and Office for Code Injection" से उपकरण
ऑफिस इंजेक्टर - OfficeClickToRun सेवा में एक RPC विधि का आह्वान करता है जो टास्क शेड्यूलर सेवा द्वारा लॉन्च की गई NT AUTHORITY\SYSTEM के रूप में चल रही एक सस्पेंडेड प्रक्रिया में DLL इंजेक्ट करेगा, जिससे व्यवस्थापक से SYSTEM तक विशेषाधिकार वृद्धि प्राप्त होती है।
शिम इंजेक्टर - किसी अन्य प्रक्रिया की मेमोरी में एक अप्रलेखित शिम डेटा संरचना लिखता है जो सिस्टम पर नई SDB फ़ाइल पंजीकृत किए बिना, या ऐसी फ़ाइल को डिस्क पर लिखे बिना, apphelp.dll को प्रक्रिया पर "Inject Dll" फिक्स लागू करने का कारण बनती है।