
Exploit C de preuve de concept qui exécute une DLL avec la protection WinTcb-Light depuis l'espace utilisateur, démontrant une primitive d'élévation de privilèges sous Windows et permettant de contourner AV/Defender.
RunAsWinTcb utilise un exploit en espace utilisateur pour exécuter une DLL avec un niveau de protection WinTcb-Light.
Un aperçu de la vulnérabilité et des capacités d'un exploit est disponible ici : https://tastypepperoni.medium.com/running-exploit-as-protected-process-ligh-from-userland-f4c7dfe63387
Commande : RunAsWinTcb.exe POC_DLL.dll

Arrêt de Windows Defender :
