
자동 승격 COM 개체를 악용하여 사용자가 지정한 DLL을 System32에 복사하고 권한 상승을 위해 SYSTEM 서비스 로드를 트리거하는 UAC 우회 개념 증명(PoC)입니다.
DiagCpl(12C21EA7-2EB8-4B55-9249-AC243DA8C666)용 자동 승격 COM 개체인 Virtual Factory를 사용하는 또 다른 UAC 우회 방법입니다. 이 COM 개체를 사용하면 system32 디렉터리로 임의의 파일을 이동하는 데 사용할 수 있는 SaveDirectoryAsCab 메서드를 노출하는 DiagnosticProfile(D0B7E02C-E1A3-11DC-81FF-001185AE5E76) COM 개체의 인스턴스를 만들 수 있습니다. 이 PoC는 사용자가 지정한 dll을 C:\Windows\System32\wow64log.dll로 복사하고, SYSTEM 컨텍스트에서 실행되어 wow64log.dll을 로드할 Microsoft Edge Update Legacy On Demand COM 개체(A6B716CB-028B-404D-B72C-50E153DD68DA)의 인스턴스를 생성하여 MicrosoftEdgeUpdate 서비스를 트리거합니다(자세한 정보는 여기).
이 PoC는 @zcgonvh의 훌륭한 연구에서 영감을 받았습니다.
