해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
RTCore64.sys 드라이버의 CVE-2019-16098을 악용하여 System 프로세스 토큰을 복사함으로써 낮은 권한 계정에서 SYSTEM으로 권한을 상승시킵니다.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
이 CVE는 RTCore64.sys 드라이버를 악용하여 System 프로세스의 토큰을 낮은 권한의 cmd.exe 프로세스 중 하나에 복사함으로써 시스템 권한을 가진 cmd.exe 프로세스를 생성합니다.
접근 방식과 방법론에 대한 블로그는 여기에서 확인할 수 있습니다.