
Exploração de LPE para CVE-2023-21768
Apenas para fins de demonstração. O exploit completo funciona em sistemas Windows 11 22H2 vulneráveis. A primitiva de escrita funciona em todos os sistemas vulneráveis.
Uso:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
onde <pid> é o ID do processo (em decimal) do processo a ser elevado.
Deve resultar na elevação do processo alvo para SYSTEM
O código da primitiva LPE do I/O Ring é baseado no PoC de R/W do I/ORing PoC por Yarden Shafir
Post no blog em breve, atualizarei o repositório quando for lançado.