
Exploit para CVE-2019-16098 que tem como alvo o driver RTCore64.sys para escalar privilégios para SYSTEM através de roubo de token a partir de um processo cmd.exe com privilégios baixos.
Esta CVE explora o driver RTCore64.sys e cria um processo cmd.exe com privilégios de sistema copiando o token do processo System para um dos processos cmd.exe de baixo privilégio.
Um blog sobre a abordagem e a metodologia pode ser encontrado aqui.