
Script de enumeração em PowerShell para descobrir objetos COM suportados por serviços através de correlação CLSID/AppID e teste de ativação.
Invoke-CLSIDFinder enumera entradas CLSID e AppID do registro do Windows para identificar objetos COM associados a serviços do Windows por meio do valor LocalService.
A função correlaciona essas entradas, exporta os resultados para um arquivo CSV e tenta a ativação COM quando o serviço relacionado está em execução. Destina-se principalmente a ajudar a identificar CLSIDs utilizáveis durante ataques de relay e outros cenários de LPE.
PS C:\Users\Administrator\Desktop> Import-Module .\CLSIDFinder.ps1
PS C:\Users\Administrator\Desktop> Invoke-CLSIDFinder

https://github.com/ohpe/juicy-potato/blob/master/CLSID/GetCLSID.ps1