
PowerShell 열거 스크립트로, CLSID/AppID 상관 분석 및 활성화 테스트를 통해 서비스 기반 COM 개체를 발견합니다.
Invoke-CLSIDFinder는 Windows 레지스트리에서 CLSID 및 AppID 항목을 열거하여 LocalService 값을 통해 Windows 서비스와 연결된 COM 개체를 식별합니다.
이 함수는 이러한 항목을 상호 참조하고, 결과를 CSV 파일로 내보내며, 관련 서비스가 실행 중일 때 COM 활성화를 시도합니다. 주로 릴레이 공격 및 기타 LPE 시나리오에서 사용 가능한 CLSID를 식별하는 데 도움을 주기 위해 설계되었습니다.
PS C:\Users\Administrator\Desktop> Import-Module .\CLSIDFinder.ps1
PS C:\Users\Administrator\Desktop> Invoke-CLSIDFinder

https://github.com/ohpe/juicy-potato/blob/master/CLSID/GetCLSID.ps1