
Сценарий перечисления на PowerShell для обнаружения COM-объектов, поддерживаемых службами, с помощью корреляции CLSID/AppID и тестирования активации.
Invoke-CLSIDFinder перебирает записи CLSID и AppID в реестре Windows для выявления COM-объектов, связанных со службами Windows через значение LocalService.
Функция сопоставляет эти записи, экспортирует результаты в CSV-файл и пытается активировать COM-объект, если соответствующая служба запущена. В первую очередь она предназначена для поиска подходящих CLSID во время атак типа relay и других сценариев LPE.
PS C:\Users\Administrator\Desktop> Import-Module .\CLSIDFinder.ps1
PS C:\Users\Administrator\Desktop> Invoke-CLSIDFinder

https://github.com/ohpe/juicy-potato/blob/master/CLSID/GetCLSID.ps1