Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
IDiagnosticProfileUAC — Proof-of-concept обход UAC, эксплуатирующий автоматически повышающие привилегии COM-объекты для копирования указанного пользователем DLL-файла в System32 и вызова загрузки службы SYSTEM для повышения привилегий. | Kitploit
Инструменты/GitHubGitHub/wh04m1001/idiagnosticprofileuac
Повышение привилегийЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubwh04m1001/idiagnosticprofileuac

IDiagnosticProfileUAC

Proof-of-concept обход UAC, эксплуатирующий автоматически повышающие привилегии COM-объекты для копирования указанного пользователем DLL-файла в System32 и вызова загрузки службы SYSTEM для повышения привилегий.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
184324 лет назадПроверено Kitploit

IDiagnosticProfileUAC

Ещё один обход UAC с использованием автоматически повышаемого COM-объекта Virtual Factory for DiagCpl (12C21EA7-2EB8-4B55-9249-AC243DA8C666). Этот COM-объект можно использовать для создания экземпляра COM-объекта DiagnosticProfile (D0B7E02C-E1A3-11DC-81FF-001185AE5E76), который предоставляет метод SaveDirectoryAsCab, позволяющий перемещать произвольный файл в каталог system32. Этот PoC копирует указанный пользователем DLL-файл в C:\Windows\System32\wow64log.dll и запускает службу MicrosoftEdgeUpdate, создавая экземпляр COM-объекта Microsoft Edge Update Legacy On Demand (A6B716CB-028B-404D-B72C-50E153DD68DA), который работает в контексте SYSTEM и загрузит wow64log.dll (подробнее здесь).

Этот PoC вдохновлён этим отличным исследованием от @zcgonvh

http://www.zcgonvh.com/post/Advanced_Windows_Task_Scheduler_Playbook-Part.2_from_COM_to_UAC_bypass_and_get_SYSTEM_dirtectly.html (на китайском)

image

Скачать инструмент