
Sfrutta la CVE-2019-16098 nel driver RTCore64.sys per elevare i privilegi da un account a bassi privilegi a SYSTEM copiando il token del processo System.
Questa CVE sfrutta il driver RTCore64.sys e crea un processo cmd.exe con privilegi di sistema copiando il token del processo System con uno dei processi cmd.exe a bassi privilegi.
Un blog sull'approccio e la metodologia si trova qui.