Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
IDiagnosticProfileUAC — 자동 승격 COM 개체를 악용하여 사용자가 지정한 DLL을 System32에 복사하고 권한 상승을 위해 SYSTEM 서비스 로드를 트리거하는 UAC 우회 개념 증명(PoC)입니다. | Kitploit
도구/GitHubGitHub/wh04m1001/idiagnosticprofileuac
Privilege EscalationExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubwh04m1001/idiagnosticprofileuac

IDiagnosticProfileUAC

자동 승격 COM 개체를 악용하여 사용자가 지정한 DLL을 System32에 복사하고 권한 상승을 위해 SYSTEM 서비스 로드를 트리거하는 UAC 우회 개념 증명(PoC)입니다.

저장소 보기
1843234년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

IDiagnosticProfileUAC

DiagCpl(12C21EA7-2EB8-4B55-9249-AC243DA8C666)용 자동 승격 COM 개체인 Virtual Factory를 사용하는 또 다른 UAC 우회 방법입니다. 이 COM 개체를 사용하면 system32 디렉터리로 임의의 파일을 이동하는 데 사용할 수 있는 SaveDirectoryAsCab 메서드를 노출하는 DiagnosticProfile(D0B7E02C-E1A3-11DC-81FF-001185AE5E76) COM 개체의 인스턴스를 만들 수 있습니다. 이 PoC는 사용자가 지정한 dll을 C:\Windows\System32\wow64log.dll로 복사하고, SYSTEM 컨텍스트에서 실행되어 wow64log.dll을 로드할 Microsoft Edge Update Legacy On Demand COM 개체(A6B716CB-028B-404D-B72C-50E153DD68DA)의 인스턴스를 생성하여 MicrosoftEdgeUpdate 서비스를 트리거합니다(자세한 정보는 여기).

이 PoC는 @zcgonvh의 훌륭한 연구에서 영감을 받았습니다.

http://www.zcgonvh.com/post/Advanced_Windows_Task_Scheduler_Playbook-Part.2_from_COM_to_UAC_bypass_and_get_SYSTEM_dirtectly.html (중국어로 작성됨)

image

도구 다운로드