
# Windows 10/11 के लिए स्वचालित स्थानीय विशेषाधिकार वृद्धि शोषण AFD.sys use-after-free को लक्षित करके SYSTEM प्राप्त करने के लिए Windows 10/11 के लिए स्वचालित स्थानीय विशेषाधिकार वृद्धि शोषण, जिसमें पोस्ट-एक्सप्लॉइटेशन के लिए PPL बाईपास और EDR चोरी शामिल है।
CVE-2026-68820 — सामूहिक शोषण फ्रेमवर्क संस्करण।
AFD.sys ड्राइवर (सहायक फंक्शन ड्राइवर) में use-after-free भेद्यता के माध्यम से
NT AUTHORITY\SYSTEM तक सामूहिक स्थानीय विशेषाधिकार वृद्धि (LPE)
के लिए स्वचालित मॉड्यूल।
यह शोषण कॉर्पोरेट वातावरण के लिए डिज़ाइन किया गया है:
पोस्ट-एक्सप्लॉइटेशन परिदृश्यों (वेब शेल, फ़िशिंग) के लिए आदर्श ताकि स्थिरता और पार्श्व गति प्राप्त की जा सके।
किसी रीबूट की आवश्यकता नहीं है और 1 सेकंड से कम समय में निष्पादित होता है।