
Lokaler Privilege-Escalation-Exploit für CVE-2023-21768, der den Windows-AFD-Treiber angreift. Erhöht beliebige Prozesse auf SYSTEM mithilfe des I/O-Ring-Lese-/Schreib-Primitivs. Funktioniert auf verwundbaren Windows-11-22H2-Systemen.
Nur zu Demonstrationszwecken. Der vollständige Exploit funktioniert auf anfälligen Windows 11 22H2 Systemen. Write-Primitive funktioniert auf allen anfälligen Systemen.
Verwendung:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
wobei <pid> die Prozess-ID (in Dezimal) des zu erhöhenden Prozesses ist.
Sollte dazu führen, dass der Zielprozess auf SYSTEM erhöht wird.
Der I/O Ring LPE-Primitive-Code basiert auf dem I/ORing R/W PoC von Yarden Shafir
Blogbeitrag hier