
RTCore64.sys ड्राइवर में CVE-2019-16098 का शोषण करता है ताकि System प्रक्रिया टोकन की प्रतिलिपि बनाकर कम-विशेषाधिकार वाले खाते से SYSTEM तक वृद्धि की जा सके।
यह CVE RTCore64.sys ड्राइवर का शोषण करता है और सिस्टम प्रक्रिया के टोकन को कम-विशेषाधिकार वाली cmd.exe प्रक्रिया में कॉपी करके सिस्टम विशेषाधिकारों के साथ एक cmd.exe प्रक्रिया बनाता है।
दृष्टिकोण और कार्यप्रणाली के बारे में ब्लॉग यहाँ पाया जा सकता है।