
Explora a CVE-2019-16098 no driver RTCore64.sys para escalar de uma conta de baixo privilégio para SYSTEM copiando o token do processo System.
Esta CVE explora o driver RTCore64.sys e cria um processo cmd.exe com privilégios de sistema copiando o token do processo System para um dos processos cmd.exe de baixo privilégio.
Um blog sobre a abordagem e a metodologia pode ser encontrado aqui.