
استغلال (Exploit) لإثبات المفهوم مكتوب بلغة C يقوم بتشغيل ملف DLL محمي بـ WinTcb-Light من مساحة المستخدم (userland)، مما يوضح بدائية تصعيد صلاحيات في نظام Windows ويتيح تجاوز برامج مكافحة الفيروسات وWindows Defender.
يستخدم RunAsWinTcb استغلالًا أمنيًا في مساحة المستخدم (userland) لتشغيل ملف DLL بمستوى حماية WinTcb-Light.
يمكن الاطلاع على نظرة عامة حول الثغرة الأمنية وإمكانيات الاستغلال هنا: https://tastypepperoni.medium.com/running-exploit-as-protected-process-ligh-from-userland-f4c7dfe63387
الأمر: RunAsWinTcb.exe POC_DLL.dll

إنهاء تشغيل Windows Defender:
