
Proof-of-concept обход UAC, эксплуатирующий автоматически повышающие привилегии COM-объекты для копирования указанного пользователем DLL-файла в System32 и вызова загрузки службы SYSTEM для повышения привилегий.
Ещё один обход UAC с использованием автоматически повышаемого COM-объекта Virtual Factory for DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666). Этот COM-объект можно использовать для создания экземпляра COM-объекта DiagnosticProfile (D0B7E02C-E1A3-11DC-81FF-001185AE5E76), который предоставляет метод SaveDirectoryAsCab, позволяющий перемещать произвольный файл в каталог system32. Этот PoC копирует указанный пользователем DLL-файл в C:\Windows\System32\wow64log.dll и запускает службу MicrosoftEdgeUpdate, создавая экземпляр COM-объекта Microsoft Edge Update Legacy On Demand (A6B716CB-028B-404D-B72C-50E153DD68DA), который работает в контексте SYSTEM и загрузит wow64log.dll (подробнее здесь).
Этот PoC вдохновлён этим отличным исследованием от @zcgonvh
http://www.zcgonvh.com/post/Advanced_Windows_Task_Scheduler_Playbook-Part.2_from_COM_to_UAC_bypass_and_get_SYSTEM_dirtectly.html (на китайском)
