
Exploit automatisé d'élévation de privilèges locaux pour Windows 10/11 ciblant l'use-after-free d'AFD.sys afin d'obtenir SYSTEM, avec contournement de PPL et évasion EDR pour la post-exploitation.
CVE-2026-68820 — Édition Framework d'exploitation de masse.
Module automatisé pour l'élévation de privilèges locale (LPE) de masse
vers NT AUTHORITY\SYSTEM via une vulnérabilité use-after-free
dans le pilote AFD.sys (pilote de fonction auxiliaire).
Cet exploit est conçu pour les environnements d'entreprise :
Idéal pour les scénarios de post-exploitation (web shells, phishing) afin d'atteindre la persistance et le mouvement latéral.
Ne nécessite aucun redémarrage et s'exécute en moins de 1 seconde.