
CVE-2023-21768 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो विंडोज AFD ड्राइवर को लक्षित करता है। I/O Ring रीड/राइट प्रिमिटिव का उपयोग करके किसी भी प्रक्रिया को SYSTEM तक उन्नत करता है। कमजोर विंडोज 11 22H2 सिस्टम पर काम करता है।
केवल प्रदर्शन उद्देश्यों के लिए। पूर्ण शोषण संवेदनशील Windows 11 22H2 सिस्टम पर काम करता है। लेखन प्रिमिटिव सभी संवेदनशील सिस्टम पर काम करता है।
उपयोग:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
जहाँ <pid> उस प्रक्रिया का प्रक्रिया आईडी (दशमलव में) है जिसे ऊपर उठाना है। परिणामस्वरूप लक्ष्य प्रक्रिया SYSTEM पर उन्नत हो जानी चाहिए।
I/O Ring LPE प्रिमिटिव कोड Yarden Shafir द्वारा I/ORing R/W PoC पर आधारित है।
ब्लॉग पोस्ट यहाँ