
Эксплойт для CVE-2019-16098, нацеленный на драйвер RTCore64.sys, позволяющий повысить привилегии до SYSTEM путем кражи токена из процесса cmd.exe с низкими привилегиями.
Данный CVE эксплуатирует драйвер RTCore64.sys и создает процесс cmd.exe с системными привилегиями путем копирования токена системного процесса в один из процессов cmd.exe с низкими привилегиями.
Блог о подходе и методологии можно найти здесь.