
LPE-Exploit für CVE-2023-21768
Nur zu Demonstrationszwecken. Der vollständige Exploit funktioniert auf anfälligen Windows 11 22H2 Systemen. Write-Primitive funktioniert auf allen anfälligen Systemen.
Verwendung:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
wobei <pid> die Prozess-ID (in Dezimal) des zu erhöhenden Prozesses ist.
Sollte dazu führen, dass der Zielprozess auf SYSTEM erhöht wird.
Der I/O Ring LPE-Primitive-Code basiert auf dem I/ORing R/W PoC von Yarden Shafir
Blogbeitrag hier