
Élévation des privilèges système Windows 11
复现文章:hlingxbm
À des fins de démonstration uniquement. L'exploit complet fonctionne sur les systèmes Windows 11 22H2 vulnérables. La primitive d'écriture fonctionne sur tous les systèmes vulnérables.
Utilisation :
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
où <pid> est l'ID du processus (en décimal) du processus à élever.
Devrait entraîner l'élévation du processus cible en SYSTEM
Le code de la primitive LPE I/O Ring est basé sur le PoC de lecture/écriture I/ORing par Yarden Shafir
Article de blog à venir, je mettrai à jour le dépôt quand il sera publié.
