CVE-2019-1388

该漏洞位于Windows的UAC(User Account Control,用户帐户控制)机制中
可以理解为一个提示窗口,是有system启动的,当你控制这个提示窗口 以管理员权限打开HHUPD.EXE的时候,可以查看证书,此时的浏览器由超级管理员权限,这个时候定位到cmd.exe,打开就是system权限的cmd

run persistence -X持久化