
Elevação de Permissões do Sistema Windows 11
Artigo de reprodução:hlingxbm
Apenas para fins de demonstração. O exploit completo funciona em sistemas Windows 11 22H2 vulneráveis. A primitiva de escrita funciona em todos os sistemas vulneráveis.
Uso:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
onde <pid> é o ID do processo (em decimal) a ser elevado.
Deve resultar na elevação do processo alvo para SYSTEM.
O código da primitiva de LPE do I/O Ring é baseado no PoC de R/W do I/ORing por Yarden Shafir
Post no blog em breve; atualizarei o repositório quando for lançado.
