Специалист по безопасности, известный под псевдонимом Chaotic Eclipse, 3 апреля обнародовал код эксплойта, получившего название BlueHammer, на платформе GitHub. Это решение стало следствием его разногласий с Центром реагирования Microsoft (MSRC) относительно обработки предоставленной информации. Chaotic Eclipse выразил недовольство по поводу отношения MSRC к его отчету о уязвимости и отказался раскрыть технические детали своего метода. Эксплойт позволяет злоумышленнику с локальным доступом повысить привилегии до уровня SYSTEM или получить административные права. На данный момент Microsoft не выпустила обновление безопасности и лишь дала общие комментарии о важности координации в раскрытии уязвимостей. Ведущий аналитик безопасности Уилл Дорманн подтвердил работоспособность эксплойта, уточнив, что он использует уязвимость TOCTOU и путаницу с путями для доступа к базе данных Security Account Manager (SAM). Тем не менее, Chaotic Eclipse и тестировщики отметили ошибки в коде, из-за которых он может работать нестабильно. В частности, на Windows Server эксплойт не предоставляет полных системных прав, а лишь повышает их до уровня администратора с запросом подтверждения. Дорманн также предположил, что требования Microsoft к обязательному предоставлению видео с демонстрацией взлома могли вызвать раздражение у автора.