CVE-2019-16098
O driver no Micro-Star MSI Afterburner 4.6.2.15658 (também conhecido como RTCore64.sys e RTCore32.sys) permite que qualquer usuário autenticado leia e...
- Publicado
- 11 de set. de 2019
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O driver no Micro-Star MSI Afterburner 4.6.2.15658 (também conhecido como RTCore64.sys e RTCore32.sys) permite que qualquer usuário autenticado leia e escreva em memória arbitrária, portas de E/S e MSRs. Isso pode ser explorado para escalonamento de privilégios, execução de código com altos privilégios e divulgação de informações. Esses drivers assinados também podem ser usados para contornar a política de assinatura de drivers da Microsoft e implantar código malicioso.
Fontes
5Este exploit reconstrói e explora a CVE-2019-16098, presente no driver Micro-Star MSI Afterburner 4.6.2.15658 (também conhecido como RTCore64.sys e RTCore32.sys), que permite a qualquer usuário autenticado ler e gravar em memória arbitrária, portas de I/O e MSRs. Em vez de usar um endereço base hardcoded do Ntoskrnl.exe, calculei-o dinamicamente e recalculei os offsets dos campos.
- CVE-2019-16098Exploit
Explora a CVE-2019-16098 no driver RTCore64.sys para escalar de uma conta de baixo privilégio para SYSTEM copiando o token do processo System.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.