
استغلال LPE لـ CVE-2023-21768
لأغراض العرض التوضيحي فقط. يعمل الاستغلال الكامل على أنظمة Windows 11 22H2 الضعيفة. تعمل أولية الكتابة على جميع الأنظمة الضعيفة.
الاستخدام:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
حيث <pid> هو معرف العملية (بالنظام العشري) للعملية المراد رفع صلاحياتها.
يجب أن يؤدي ذلك إلى رفع صلاحيات العملية المستهدفة إلى SYSTEM
يعتمد كود أولية تصعيد الامتيازات للحلقة I/O على PoC للقراءة/الكتابة للحلقة I/O بواسطة Yarden Shafir
تدوينة هنا