
Эксплойт Proof-of-concept на C, который запускает DLL с защитой WinTcb-Light из пользовательского пространства (userland), демонстрируя примитив повышения привилегий в Windows и обеспечивая обход AV/Defender.
RunAsWinTcb использует эксплойт на уровне пользователя для запуска DLL с уровнем защиты WinTcb-Light.
Обзор уязвимости и возможностей эксплойта можно найти здесь: https://tastypepperoni.medium.com/running-exploit-as-protected-process-ligh-from-userland-f4c7dfe63387
Команда: RunAsWinTcb.exe POC_DLL.dll

Завершение работы Windows Defender:
