
CVE-2023-21768 を対象とした Windows AFD ドライバ向けのローカル権限昇格エクスプロイトです。I/O Ring の読み取り/書き込みプリミティブを使用して、任意のプロセスを SYSTEM に昇格させます。脆弱性のある Windows 11 22H2 システムで動作します。
デモンストレーション目的のみ。完全なエクスプロイトは、脆弱な Windows 11 22H2 システムで動作します。 書き込みプリミティブは、すべての脆弱なシステムで動作します。
使用法:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
ここで、<pid> は昇格させるプロセスのプロセス ID(10進数)です。
これにより、対象プロセスが SYSTEM に昇格します。
I/O Ring LPE プリミティブコードは、Yarden Shafir による I/ORing R/W PoC に基づいています。
ブログ記事はこちら