Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
IDiagnosticProfileUAC — Prova de conceito de bypass de UAC que abusa de objetos COM de elevação automática para copiar uma DLL especificada pelo usuário para o System32 e acionar o carregamento de um serviço SYSTEM para escalonamento de privilégios. | Kitploit
Ferramentas/GitHubGitHub/wh04m1001/idiagnosticprofileuac
Escalada de PrivilégiosExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubwh04m1001/idiagnosticprofileuac

IDiagnosticProfileUAC

Prova de conceito de bypass de UAC que abusa de objetos COM de elevação automática para copiar uma DLL especificada pelo usuário para o System32 e acionar o carregamento de um serviço SYSTEM para escalonamento de privilégios.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
18432há 4 anosRevisado pelo Kitploit

IDiagnosticProfileUAC

Apenas mais um bypass de UAC usando o objeto COM auto-elevado Virtual Factory para DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666). Este objeto COM pode ser usado para criar uma instância do objeto COM DiagnosticProfile (D0B7E02C-E1A3-11DC-81FF-001185AE5E76) que expõe o método SaveDirectoryAsCab, que pode ser usado para mover um arquivo arbitrário para o diretório system32. Este PoC copia a dll especificada pelo usuário para C:\Windows\System32\wow64log.dll e aciona o serviço MicrosoftEdgeUpdate ao criar uma instância do objeto COM Microsoft Edge Update Legacy On Demand (A6B716CB-028B-404D-B72C-50E153DD68DA), que é executado no contexto SYSTEM e carregará wow64log.dll (mais informações aqui).

Este PoC é inspirado nesta pesquisa incrível de @zcgonvh

http://www.zcgonvh.com/post/Advanced_Windows_Task_Scheduler_Playbook-Part.2_from_COM_to_UAC_bypass_and_get_SYSTEM_dirtectly.html (em chinês)

imagem

Baixar ferramenta