
Exploit de escalada de privilegios local para el controlador de función auxiliar de Windows (afd.sys) dirigido a CVE-2023-21768, con código de limpieza posterior a la explotación. Probado en Windows 11 22621.963.
El artículo de análisis está aquí:
https://mp.weixin.qq.com/s/9W9puJltbK-xto2A1duqgQ
https://www.zoemurmure.top/posts/cve_2023_21768/
Escrito basado en Patch Tuesday -> Exploit Wednesday: Pwning Windows Ancillary Function Driver for WinSock (afd.sys) in 24 Hours, se agregó código de limpieza después de la elevación de privilegios, logrando exitosamente la elevación de privilegios. Plataforma de prueba: Windows 11 22621.963 Windows Feature Experience Pack 1000.22638.1000.0
Captura de pantalla en ejecución:

Elevación de privilegios exitosa:
