
LPE exploit for CVE-2023-21768
Solo con fines de demostración. El exploit completo funciona en sistemas vulnerables de Windows 11 22H2. La primitiva de escritura funciona en todos los sistemas vulnerables.
Uso:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
donde <pid> es el ID de proceso (en decimal) del proceso a elevar.
El resultado esperado es que el proceso objetivo se eleve a SYSTEM.
El código de la primitiva LPE de I/O Ring se basa en el PoC de I/ORing R/W de Yarden Shafir.
Próximamente una entrada de blog, actualizaré el repositorio cuando se publique.