
استغلال LPE لـ CVE-2023-21768
لأغراض العرض التوضيحي فقط. يعمل الاستغلال الكامل على أنظمة Windows 11 22H2 الضعيفة. تعمل بدائية الكتابة على جميع الأنظمة الضعيفة.
الاستخدام:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
حيث <pid> هو معرف العملية (بالنظام العشري) للعملية المراد تصعيدها.
يجب أن ينتج عن ذلك رفع صلاحيات العملية المستهدفة إلى SYSTEM
يعتمد كود بدائية LPE الخاصة بـ I/O Ring على PoC للقراءة/الكتابة في I/ORing من إعداد Yarden Shafir
سيتم نشر تدوينة قريبًا، وسيتم تحديث المستودع عند إصدارها.