
Lokaler Privilegieneskalation-Exploit für den Windows Ancillary Function Driver (afd.sys), der auf CVE-2023-21768 abzielt, mit Code zur Bereinigung nach der Ausnutzung. Getestet auf Windows 11 22621.963.
Analyse-Artikel hier:
https://mp.weixin.qq.com/s/9W9puJltbK-xto2A1duqgQ
https://www.zoemurmure.top/posts/cve_2023_21768/
Basierend auf Patch Tuesday -> Exploit Wednesday: Pwning Windows Ancillary Function Driver for WinSock (afd.sys) in 24 Hours selbst geschrieben, mit Cleanup-Code nach der Privilegieneskalation, die erfolgreich durchgeführt werden kann. Testplattform: Windows 11 22621.963 Windows Feature Experience Pack 1000.22638.1000.0
Laufzeit-Screenshot:

Privilegieneskalation erfolgreich:
