Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
IDiagnosticProfileUAC — Proof-of-concept di bypass UAC che abusa di oggetti COM auto-elevati per copiare una DLL specificata dall'utente in System32 e attivare il caricamento di un servizio SYSTEM per l'escalation dei privilegi. | Kitploit
Strumenti/GitHubGitHub/wh04m1001/idiagnosticprofileuac
Escalation di PrivilegiExploitPost-ExploitPenetration TestingRed Teaming
GitHubwh04m1001/idiagnosticprofileuac

IDiagnosticProfileUAC

Proof-of-concept di bypass UAC che abusa di oggetti COM auto-elevati per copiare una DLL specificata dall'utente in System32 e attivare il caricamento di un servizio SYSTEM per l'escalation dei privilegi.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
184324 anni faRevisionato da Kitploit

IDiagnosticProfileUAC

Un altro bypass UAC che utilizza l'oggetto COM auto-elevato Virtual Factory per DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666). Questo oggetto COM può essere utilizzato per creare un'istanza dell'oggetto COM DiagnosticProfile (D0B7E02C-E1A3-11DC-81FF-001185AE5E76) che espone il metodo SaveDirectoryAsCab, il quale può essere utilizzato per spostare un file arbitrario nella directory system32. Questa PoC copia una dll specificata dall'utente in C:\Windows\System32\wow64log.dll e attiva il servizio MicrosoftEdgeUpdate creando un'istanza dell'oggetto COM Microsoft Edge Update Legacy On Demand (A6B716CB-028B-404D-B72C-50E153DD68DA) che viene eseguito nel contesto di SYSTEM e caricherà wow64log.dll (maggiori informazioni qui).

Questa PoC è ispirata a questa fantastica ricerca di @zcgonvh

http://www.zcgonvh.com/post/Advanced_Windows_Task_Scheduler_Playbook-Part.2_from_COM_to_UAC_bypass_and_get_SYSTEM_dirtectly.html (in cinese)

image

Scarica lo strumento