
로컬 권한 상승 익스플로잇 - Windows 보조 함수 드라이버 (afd.sys) 대상 CVE-2023-21768, 익스플로잇 후 정리 코드 포함. Windows 11 22621.963에서 테스트됨.
분석 글은 여기:
https://mp.weixin.qq.com/s/9W9puJltbK-xto2A1duqgQ
https://www.zoemurmure.top/posts/cve_2023_21768/
Patch Tuesday -> Exploit Wednesday: Pwning Windows Ancillary Function Driver for WinSock (afd.sys) in 24 Hours 를 바탕으로 직접 작성했으며, 권한 상승 후 cleanup 코드를 추가하여 성공적으로 권한 상승을 구현했습니다. 테스트 플랫폼: Windows 11 22621.963 Windows Feature Experience Pack 1000.22638.1000.0
실행 스크린샷:

권한 상승 성공:
