
Exploit de LPE para CVE-2023-21768
Solo para fines de demostración. El exploit completo funciona en sistemas Windows 11 22H2 vulnerables. La primitiva de escritura funciona en todos los sistemas vulnerables.
Uso:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
donde <pid> es el ID de proceso (en decimal) del proceso a elevar.
Debería provocar que el proceso objetivo se eleve a SYSTEM.
El código de la primitiva LPE de I/O Ring se basa en el PoC de lectura/escritura de I/ORing de Yarden Shafir.
Entrada de blog aquí