
प्रूफ-ऑफ-कॉन्सेप्ट C एक्सप्लॉइट जो यूज़रलैंड से WinTcb-Light सुरक्षा के साथ एक DLL चलाता है, जो विंडोज़ विशेषाधिकार-वृद्धि प्रिमिटिव का प्रदर्शन करता है और AV/Defender बाइपास को सक्षम बनाता है।
RunAsWinTcb एक उपयोगकर्ता-स्तरीय (userland) शोषण का उपयोग करके एक DLL को WinTcb-Light सुरक्षा स्तर के साथ चलाता है।
भेद्यता और शोषण की क्षमताओं का अवलोकन यहाँ पाया जा सकता है: https://tastypepperoni.medium.com/running-exploit-as-protected-process-ligh-from-userland-f4c7dfe63387
कमांड: RunAsWinTcb.exe POC_DLL.dll

Windows Defender को समाप्त करना:
