黑客、渗透测试和网络安全工具,武装您的安全武器库!
利用 RTCore64.sys 驱动程序中的 CVE-2019-16098 漏洞,通过复制 System 进程令牌,将低权限账户提升至 SYSTEM 权限。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
此 CVE 利用 RTCore64.sys 驱动程序,通过复制 System 进程的令牌到低权限的 cmd.exe 进程,从而创建一个拥有系统权限的 cmd.exe 进程。
关于此方法及原理的博客文章可点击此处查看。