
Script di enumerazione PowerShell per scoprire oggetti COM basati su servizi tramite correlazione CLSID/AppID e test di attivazione.
Invoke-CLSIDFinder enumera le voci CLSID e AppID dal registro di Windows per identificare gli oggetti COM associati ai servizi Windows tramite il valore LocalService.
La funzione correla queste voci, esporta i risultati in un file CSV e tenta l'attivazione COM quando il servizio associato è in esecuzione. È concepita principalmente per aiutare a identificare CLSID utilizzabili durante attacchi relay e altri scenari LPE.
PS C:\Users\Administrator\Desktop> Import-Module .\CLSIDFinder.ps1
PS C:\Users\Administrator\Desktop> Invoke-CLSIDFinder

https://github.com/ohpe/juicy-potato/blob/master/CLSID/GetCLSID.ps1