Não é um exploit completo (executa cmd com privilégio de sistema), apenas cria arquivo no system32.
Então você completará isso, precisa da técnica de UAC do consent.exe.
Referência
Uma visão do ALPC-RPC por Clément Rouault & Thomas Imbert, 2017 PacSec