黑客、渗透测试和网络安全工具,武装您的安全武器库!
概念验证型C漏洞利用程序,可从用户态运行带WinTcb-Light保护机制的DLL,演示Windows权限提升原语,并实现AV/Defender绕过。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
RunAsWinTcb 利用用户态漏洞,以 WinTcb-Light 保护级别运行 DLL。
有关该漏洞及漏洞利用能力的概述可在此处找到: https://tastypepperoni.medium.com/running-exploit-as-protected-process-ligh-from-userland-f4c7dfe63387
命令:RunAsWinTcb.exe POC_DLL.dll
终止 Windows Defender: