
Proof-of-concept di bypass UAC che abusa di oggetti COM auto-elevati per copiare una DLL specificata dall'utente in System32 e attivare il caricamento di un servizio SYSTEM per l'escalation dei privilegi.
Un altro bypass UAC che utilizza l'oggetto COM auto-elevato Virtual Factory per DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666). Questo oggetto COM può essere utilizzato per creare un'istanza dell'oggetto COM DiagnosticProfile (D0B7E02C-E1A3-11DC-81FF-001185AE5E76) che espone il metodo SaveDirectoryAsCab, il quale può essere utilizzato per spostare un file arbitrario nella directory system32. Questa PoC copia una dll specificata dall'utente in C:\Windows\System32\wow64log.dll e attiva il servizio MicrosoftEdgeUpdate creando un'istanza dell'oggetto COM Microsoft Edge Update Legacy On Demand (A6B716CB-028B-404D-B72C-50E153DD68DA) che viene eseguito nel contesto di SYSTEM e caricherà wow64log.dll (maggiori informazioni qui).
Questa PoC è ispirata a questa fantastica ricerca di @zcgonvh
