
LPE exploit for CVE-2023-21768
Uniquement à des fins de démonstration. L'exploit complet fonctionne sur les systèmes Windows 11 22H2 vulnérables. La primitive d'écriture fonctionne sur tous les systèmes vulnérables.
Utilisation :
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
où <pid> est l'ID du processus (en décimal) du processus à élever.
Le processus cible devrait alors être élevé au niveau SYSTEM.
Le code de la primitive LPE I/O Ring est basé sur le PoC de lecture/écriture I/ORing par Yarden Shafir
Article de blog à venir, le dépôt sera mis à jour dès sa publication.