
UAC बाईपास का प्रूफ-ऑफ-कॉन्सेप्ट जो स्वतः-उन्नत COM ऑब्जेक्ट्स का दुरुपयोग करके उपयोगकर्ता-निर्दिष्ट DLL को System32 में कॉपी करता है और विशेषाधिकार वृद्धि के लिए SYSTEM सेवा लोड ट्रिगर करता है।
DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666) के लिए ऑटो-एलिवेटेड COM ऑब्जेक्ट Virtual Factory का उपयोग करने वाला एक और UAC बायपास। यह COM ऑब्जेक्ट DiagnosticProfile (D0B7E02C-E1A3-11DC-81FF-001185AE5E76) COM ऑब्जेक्ट का इंस्टेंस बनाने के लिए उपयोग किया जा सकता है, जो SaveDirectoryAsCab मेथड को एक्सपोज़ करता है, जिसका उपयोग system32 डायरेक्टरी में किसी भी मनमानी फाइल को स्थानांतरित करने के लिए किया जा सकता है। यह PoC उपयोगकर्ता द्वारा निर्दिष्ट dll को C:\Windows\System32\wow64log.dll पर कॉपी करता है और Microsoft Edge Update Legacy On Demand COM ऑब्जेक्ट (A6B716CB-028B-404D-B72C-50E153DD68DA) का इंस्टेंस बनाकर MicrosoftEdgeUpdate सेवा को ट्रिगर करता है, जो SYSTEM संदर्भ में चलता है और wow64log.dll को लोड करेगा (अधिक जानकारी यहाँ)।
यह PoC @zcgonvh के इस शानदार शोध से प्रेरित है।
