
Exploit para CVE-2019-16098 dirigido al controlador RTCore64.sys para escalar privilegios a SYSTEM mediante robo de token desde un proceso cmd.exe de bajos privilegios.
Esta CVE explota el driver RTCore64.sys y crea un proceso cmd.exe con privilegios del sistema copiando el token del proceso System a uno de los procesos cmd.exe de bajo privilegio.
El blog sobre el enfoque y la metodología se puede encontrar aquí.