Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
IDiagnosticProfileUAC — 自動昇格するCOMオブジェクトを悪用して、ユーザー指定のDLLをSystem32にコピーし、SYSTEMサービスのロードをトリガーして権限昇格を実現するUACバイパスの概念実証(PoC)。 | Kitploit
ツール/GitHubGitHub/wh04m1001/idiagnosticprofileuac
特権昇格エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミング
GitHubwh04m1001/idiagnosticprofileuac

IDiagnosticProfileUAC

自動昇格するCOMオブジェクトを悪用して、ユーザー指定のDLLをSystem32にコピーし、SYSTEMサービスのロードをトリガーして権限昇格を実現するUACバイパスの概念実証(PoC)。

リポジトリを見る
184324年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

IDiagnosticProfileUAC

DiagCpl(12C21EA7-2EB8-4B55-9249-AC243DA8C666)用の自動昇格COMオブジェクトVirtual Factoryを利用した、また別のUACバイパスです。このCOMオブジェクトを使用すると、DiagnosticProfile(D0B7E02C-E1A3-11DC-81FF-001185AE5E76)COMオブジェクトのインスタンスを作成できます。このオブジェクトが公開するSaveDirectoryAsCabメソッドを使用すると、任意のファイルをsystem32ディレクトリに移動できます。このPoCは、ユーザーが指定したDLLをC:\Windows\System32\wow64log.dllにコピーし、SYSTEMコンテキストで実行されwow64log.dllを読み込むMicrosoft Edge Update Legacy On Demand COMオブジェクト(A6B716CB-028B-404D-B72C-50E153DD68DA)のインスタンスを作成して、MicrosoftEdgeUpdateサービスをトリガーします(詳細はこちら)。

このPoCは、@zcgonvhによる素晴らしい研究に触発されています。

http://www.zcgonvh.com/post/Advanced_Windows_Task_Scheduler_Playbook-Part.2_from_COM_to_UAC_bypass_and_get_SYSTEM_dirtectly.html (中国語)

image

ツールをダウンロード