
Exploit automatizado de escalonamento de privilégios local para Windows 10/11 que visa o use-after-free do AFD.sys para obter SYSTEM, com bypass de PPL e evasão de EDR para pós-exploração.
CVE-2026-68820 — Edição Mass Exploit Framework.
Módulo automatizado para escalonamento local de privilégios (LPE) em massa
para NT AUTHORITY\SYSTEM por meio de uma vulnerabilidade de use-after-free
no driver AFD.sys (driver de função auxiliar).
Este exploit foi projetado para ambientes corporativos:
Ideal para cenários de pós-exploração (web shells, phishing) para obter persistência e movimento lateral.
Não requer reinicialização e executa em menos de 1 segundo.