Es ist kein vollständiger Exploit (führt cmd mit Systemrechten aus), er erstellt nur eine Datei in system32.
Also musst du das vervollständigen, du benötigst die consent.exe-UAC-Technik.
Referenz
Ein Blick in ALPC-RPC von Clément Rouault & Thomas Imbert, 2017 PacSec