
Exploit d'élévation de privilèges local pour le pilote de fonction auxiliaire Windows (afd.sys) ciblant CVE-2023-21768, avec code de nettoyage post-exploitation. Testé sur Windows 11 22621.963.
Article d'analyse ici :
https://mp.weixin.qq.com/s/9W9puJltbK-xto2A1duqgQ
https://www.zoemurmure.top/posts/cve_2023_21768/
Écrit par moi-même en suivant Patch Tuesday -> Exploit Wednesday: Pwning Windows Ancillary Function Driver for WinSock (afd.sys) in 24 Hours, avec ajout du code de nettoyage après l'élévation de privilège, permettant une élévation de privilège réussie. Plateforme de test : Windows 11 22621.963 Windows Feature Experience Pack 1000.22638.1000.0
Capture d'écran d'exécution :

Élévation de privilège réussie :
