
LPE exploit for CVE-2023-21768
Solo a scopo dimostrativo. L'exploit completo funziona sui sistemi Windows 11 22H2 vulnerabili. La primitiva di scrittura funziona su tutti i sistemi vulnerabili.
Uso:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
dove <pid> è l'ID del processo (in decimale) del processo da elevare.
Dovrebbe risultare nell'elevazione del processo target a SYSTEM
Il codice della primitiva LPE I/O Ring è basato sul PoC di lettura/scrittura I/ORing di Yarden Shafir
Presto un post sul blog, aggiornerò il repository quando sarà pubblicato.