
CVE-2023-21768 用の LPE エクスプロイト
デモンストレーション目的のみ。完全なエクスプロイトは、脆弱な Windows 11 22H2 システムで動作します。 書き込みプリミティブは、すべての脆弱なシステムで動作します。
使用法:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
ここで、<pid> は昇格させるプロセスのプロセス ID(10進数)です。
これにより、対象プロセスが SYSTEM に昇格します。
I/O Ring LPE プリミティブコードは、Yarden Shafir による I/ORing R/W PoC に基づいています。
ブログ記事はこちら