
أداة استغلال آلية لتصعيد الصلاحيات محليًا على ويندوز 10/11 تستهدف ثغرة use-after-free في AFD.sys للحصول على صلاحيات SYSTEM، مع تجاوز PPL والتهرب من EDR لمرحلة ما بعد الاستغلال.
وحدة آلية للتصعيد الجماعي للامتيازات المحلية (LPE)
إلى NT AUTHORITY\SYSTEM عبر ثغرة استخدام بعد التحرير (use-after-free)
في برنامج تشغيل AFD.sys (برنامج تشغيل الوظائف المساعدة).
صُمم هذا الاستغلال للبيئات المؤسسية:
مثالي لسيناريوهات ما بعد الاستغلال (قذائف الويب، التصيد الاحتيالي) لتحقيق الثبات والحركة الجانبية.
لا يتطلب إعادة تشغيل ويُنفذ في أقل من ثانية واحدة.