
자동화된 Windows 10/11 로컬 권한 상승 익스플로잇으로, AFD.sys use-after-free를 대상으로 SYSTEM 권한을 획득하며, PPL 우회 및 EDR 회피 기능을 포함한 사후 침투(post-exploitation)를 지원합니다.
CVE-2026-68820 — 대량 익스플로잇 프레임워크 에디션.
AFD.sys 드라이버(보조 함수 드라이버)의 use-after-free 취약점을 통해
NT AUTHORITY\SYSTEM으로 대량 로컬 권한 상승(LPE)을 수행하는
자동화 모듈입니다.
이 익스플로잇은 기업 환경을 위해 설계되었습니다:
지속성 및 측면 이동을 달성하기 위한 사후 침투 시나리오(웹 셸, 피싱)에 이상적입니다.
재부팅이 필요 없으며 1초 이내에 실행됩니다.