
Exploite la CVE-2019-16098 dans le pilote RTCore64.sys pour élever les privilèges d'un compte à faibles privilèges vers SYSTEM en copiant le jeton du processus System.
Cette CVE exploite le pilote RTCore64.sys et crée un processus cmd.exe avec des privilèges système en copiant le jeton du processus System avec l'un des processus cmd.exe de faible privilège.
Un blog sur l'approche et la méthodologie est disponible ici.