
Prova de conceito de bypass de UAC que abusa de objetos COM de elevação automática para copiar uma DLL especificada pelo usuário para o System32 e acionar o carregamento de um serviço SYSTEM para escalonamento de privilégios.
Apenas mais um bypass de UAC usando o objeto COM auto-elevado Virtual Factory para DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666). Este objeto COM pode ser usado para criar uma instância do objeto COM DiagnosticProfile (D0B7E02C-E1A3-11DC-81FF-001185AE5E76) que expõe o método SaveDirectoryAsCab, que pode ser usado para mover um arquivo arbitrário para o diretório system32. Este PoC copia a dll especificada pelo usuário para C:\Windows\System32\wow64log.dll e aciona o serviço MicrosoftEdgeUpdate ao criar uma instância do objeto COM Microsoft Edge Update Legacy On Demand (A6B716CB-028B-404D-B72C-50E153DD68DA), que é executado no contexto SYSTEM e carregará wow64log.dll (mais informações aqui).
Este PoC é inspirado nesta pesquisa incrível de @zcgonvh
