
استغلال تصعيد صلاحيات محلي لنظام Windows لبرنامج تشغيل الوظائف المساعدة (afd.sys) يستهدف CVE-2023-21768، مع كود تنظيف ما بعد الاستغلال. تم اختباره على Windows 11 22621.963.
مقال التحليل موجود هنا:
https://mp.weixin.qq.com/s/9W9puJltbK-xto2A1duqgQ
https://www.zoemurmure.top/posts/cve_2023_21768/
تمت كتابته بناءً على Patch Tuesday -> Exploit Wednesday: Pwning Windows Ancillary Function Driver for WinSock (afd.sys) in 24 Hours مع إضافة كود تنظيف بعد رفع الصلاحيات، ويعمل بنجاح على رفع الصلاحيات. منصة الاختبار: Windows 11 22621.963 Windows Feature Experience Pack 1000.22638.1000.0
لقطة شاشة للتشغيل:

تم رفع الصلاحيات بنجاح:
