
Exploit automatizado de escalada de privilegios local para Windows 10/11 que apunta al use-after-free de AFD.sys para obtener SYSTEM, con bypass de PPL y evasión de EDR para post-explotación.
Módulo automatizado para escalada local masiva de privilegios (LPE)
a NT AUTHORITY\SYSTEM mediante una vulnerabilidad de use-after-free
en el controlador AFD.sys (controlador de funciones auxiliares).
Este exploit está diseñado para entornos corporativos:
Ideal para escenarios de post-explotación (web shells, phishing) para lograr persistencia y movimiento lateral.
No requiere reinicio y se ejecuta en menos de 1 segundo.