
Exploit C proof-of-concept che esegue una DLL con protezione WinTcb-Light da userland, dimostrando una primitiva di escalation dei privilegi di Windows e consentendo il bypass di AV/Defender.
RunAsWinTcb usa un exploit a livello utente per eseguire una DLL con un livello di protezione WinTcb-Light.
Una panoramica della vulnerabilità e delle capacità di un exploit può essere trovata qui: https://tastypepperoni.medium.com/running-exploit-as-protected-process-ligh-from-userland-f4c7dfe63387
Comando: RunAsWinTcb.exe POC_DLL.dll

Terminare Windows Defender:
