
PoC para escalonamento de privilégios no Windows e injeção de código usando RPC do OfficeClickToRun e manipulação não documentada de shims para injetar DLLs em processos SYSTEM.
Ferramentas da palestra do DEFCON 32 "SHIM me what you got - Manipulating Shim and Office for Code Injection"
Office Injector - Invoca um método RPC no serviço OfficeClickToRun que injeta uma DLL em um processo suspenso executando como NT AUTHORITY\SYSTEM iniciado pelo serviço de agendador de tarefas, alcançando assim elevação de privilégio de administrador para SYSTEM.
Shim Injector - Grava uma estrutura de dados de shim não documentada na memória de outro processo, fazendo com que apphelp.dll aplique a correção "Inject Dll" no processo sem registrar um novo arquivo SDB no sistema, nem mesmo gravando tal arquivo em disco.