
LPE exploit for CVE-2023-21768
Apenas para fins de demonstração. O exploit completo funciona em sistemas Windows 11 22H2 vulneráveis. A primitiva de escrita funciona em todos os sistemas vulneráveis.
Uso:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
onde <pid> é o ID do processo (em decimal) do processo a ser elevado.
Deve resultar na elevação do processo alvo para SYSTEM
O código da primitiva LPE do I/O Ring é baseado no PoC de I/ORing R/W por Yarden Shafir
Post do blog aqui