Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
IDiagnosticProfileUAC — 概念验证 UAC 绕过,滥用自动提升的 COM 对象将用户指定的 DLL 复制到 System32 并触发 SYSTEM 服务加载以实现权限提升。 | Kitploit
工具/GitHubGitHub/wh04m1001/idiagnosticprofileuac
权限提升漏洞利用后渗透利用渗透测试红队
GitHubwh04m1001/idiagnosticprofileuac

IDiagnosticProfileUAC

概念验证 UAC 绕过,滥用自动提升的 COM 对象将用户指定的 DLL 复制到 System32 并触发 SYSTEM 服务加载以实现权限提升。

查看仓库
1843234年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

IDiagnosticProfileUAC

另一种使用 DiagCpl 的自动提升 COM 对象 Virtual Factory(12C21EA7-2EB8-4B55-9249-AC243DA8C666)实现的 UAC 绕过。该 COM 对象可用于创建 DiagnosticProfile(D0B7E02C-E1A3-11DC-81FF-001185AE5E76)COM 对象的实例,其暴露了 SaveDirectoryAsCab 方法,可用于将任意文件移动到 system32 目录。此 PoC 将用户指定的 dll 复制到 C:\Windows\System32\wow64log.dll,并通过创建 Microsoft Edge Update Legacy On Demand COM 对象(A6B716CB-028B-404D-B72C-50E153DD68DA)的实例来触发 MicrosoftEdgeUpdate 服务,该服务在 SYSTEM 上下文中运行并会加载 wow64log.dll(更多信息请见此处)。

此 PoC 的灵感来自 @zcgonvh 的这项出色研究

http://www.zcgonvh.com/post/Advanced_Windows_Task_Scheduler_Playbook-Part.2_from_COM_to_UAC_bypass_and_get_SYSTEM_dirtectly.html (中文)

image

下载工具