
Exploit LPE per CVE-2023-21768
Solo a scopo dimostrativo. L'exploit completo funziona su sistemi Windows 11 22H2 vulnerabili. La primitiva di scrittura funziona su tutti i sistemi vulnerabili.
Utilizzo:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
dove <pid> è l'ID del processo (in decimale) del processo da elevare.
Il risultato dovrebbe essere il processo target elevato a SYSTEM.
Il codice della primitiva LPE I/O Ring è basato sul PoC di I/ORing R/W di Yarden Shafir
Post del blog qui