
CLSID/AppIDの相関とアクティベーションテストによってサービスバックのCOMオブジェクトを発見するためのPowerShell列挙スクリプト。
Invoke-CLSIDFinder は、Windows レジストリから CLSID エントリと AppID エントリを列挙し、LocalService 値を介して Windows サービスに関連付けられた COM オブジェクトを特定します。
この関数はこれらのエントリを相互に関連付け、結果を CSV ファイルにエクスポートし、関連するサービスが実行中の場合に COM のアクティベーションを試みます。主にリレー攻撃やその他の LPE シナリオにおいて使用可能な CLSID を特定するのに役立つことを目的としています。
PS C:\Users\Administrator\Desktop> Import-Module .\CLSIDFinder.ps1
PS C:\Users\Administrator\Desktop> Invoke-CLSIDFinder

https://github.com/ohpe/juicy-potato/blob/master/CLSID/GetCLSID.ps1