
Proof-of-Concept-C-Exploit, der eine DLL mit WinTcb-Light-Schutz aus dem Userland ausführt, eine Windows-Privilege-Escalation-Primitive demonstriert und AV/Defender-Bypass ermöglicht.
RunAsWinTcb verwendet einen Userland-Exploit, um eine DLL mit einer Schutzstufe von WinTcb-Light auszuführen.
Eine Übersicht der Schwachstelle und der Möglichkeiten eines Exploits finden Sie hier: https://tastypepperoni.medium.com/running-exploit-as-protected-process-ligh-from-userland-f4c7dfe63387
Befehl: RunAsWinTcb.exe POC_DLL.dll

Windows Defender beenden:
