
Exploit di escalation dei privilegi locale per CVE-2023-21768 che prende di mira il driver AFD di Windows. Eleva un processo arbitrario a SYSTEM utilizzando la primitiva di lettura/scrittura I/O Ring. Funziona sui sistemi Windows 11 22H2 vulnerabili.
Solo a scopo dimostrativo. L'exploit completo funziona su sistemi Windows 11 22H2 vulnerabili. La primitiva di scrittura funziona su tutti i sistemi vulnerabili.
Utilizzo:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
dove <pid> è l'ID del processo (in decimale) del processo da elevare.
Il risultato dovrebbe essere il processo target elevato a SYSTEM.
Il codice della primitiva LPE I/O Ring è basato sul PoC di I/ORing R/W di Yarden Shafir
Post del blog qui