
Windows 10/11向けの自動ローカル権限昇格エクスプロイトで、AFD.sysのuse-after-freeを標的としてSYSTEM権限を取得し、PPLバイパスとEDR回避によるポストエクスプロイテーションを実現します。
AFD.sysドライバ(補助機能ドライバ)のuse-after-free脆弱性を悪用し、
NT AUTHORITY\SYSTEMへのマスローカル権限昇格(LPE)を実行する自動化モジュールです。
本エクスプロイトは企業環境向けに設計されています:
永続化と横展開を実現するポストエクスプロイテーションシナリオ(Webシェル、フィッシング)に最適です。
再起動は不要で、1秒未満で実行されます。