
Explota la CVE-2019-16098 en el controlador RTCore64.sys para escalar desde una cuenta con privilegios bajos hasta SYSTEM copiando el token del proceso System.
Esta CVE explota el driver RTCore64.sys y crea un proceso cmd.exe con privilegios del sistema copiando el token del proceso System a uno de los procesos cmd.exe de bajo privilegio.
El blog sobre el enfoque y la metodología se puede encontrar aquí.