
LPE exploit for CVE-2023-21768
Nur zu Demonstrationszwecken. Der vollständige Exploit funktioniert auf anfälligen Windows 11 22H2-Systemen. Das Write-Primitive funktioniert auf allen anfälligen Systemen.
Verwendung:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
wobei <pid> die Prozess-ID (in Dezimal) des Prozesses ist, der erhöht werden soll.
Dies sollte dazu führen, dass der Zielprozess auf SYSTEM erhöht wird.
Der I/O-Ring-LPE-Primitive-Code basiert auf dem I/ORing R/W PoC von Yarden Shafir.
Blogbeitrag folgt bald, ich werde das Repo aktualisieren, sobald er veröffentlicht ist.