ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
CVE-2019-16098を標的としたエクスプロイト。RTCore64.sysドライバを利用し、低特権のcmd.exeプロセスからトークン窃取を介してSYSTEM権限に昇格します。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
このCVEはRTCore64.sysドライバを悪用し、Systemプロセスのトークンを低権限のcmd.exeプロセスにコピーすることで、システム権限を持つcmd.exeプロセスを作成します。
アプローチと方法論に関するブログはこちらをご覧ください。