
CVE-2023-21768 用 LPE エクスプロイト
デモンストレーション目的のみ。完全なエクスプロイトは、脆弱性のある Windows 11 22H2 システムで動作します。 書き込みプリミティブは、すべての脆弱性のあるシステムで動作します。
使用方法:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
ここで <pid> は、昇格させたいプロセスのプロセス ID(10進数)です。
結果として、対象プロセスが SYSTEM に昇格します。
I/O Ring LPE プリミティブコードは、Yarden Shafir による I/ORing R/W PoC に基づいています。
ブログ記事は近日公開予定です。公開され次第、リポジトリを更新します。