
Exploit de escalada de privilegios local para CVE-2023-21768 dirigido al controlador AFD de Windows. Eleva un proceso arbitrario a SYSTEM utilizando la primitiva de lectura/escritura de I/O Ring. Funciona en sistemas Windows 11 22H2 vulnerables.
Solo para fines de demostración. El exploit completo funciona en sistemas Windows 11 22H2 vulnerables. La primitiva de escritura funciona en todos los sistemas vulnerables.
Uso:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
donde <pid> es el ID de proceso (en decimal) del proceso a elevar.
Debería provocar que el proceso objetivo se eleve a SYSTEM.
El código de la primitiva LPE de I/O Ring se basa en el PoC de lectura/escritura de I/ORing de Yarden Shafir.
Entrada de blog aquí