
Exploit de escalada de privilégios local para o Windows Ancillary Function Driver (afd.sys) visando CVE-2023-21768, com código de limpeza pós-exploração. Testado no Windows 11 22621.963.
Artigo de análise aqui:
https://mp.weixin.qq.com/s/9W9puJltbK-xto2A1duqgQ
https://www.zoemurmure.top/posts/cve_2023_21768/
Escrito por conta própria com base em Patch Tuesday -> Exploit Wednesday: Pwning Windows Ancillary Function Driver for WinSock (afd.sys) in 24 Hours, com código de cleanup adicionado após a elevação de privilégios, permitindo a elevação com sucesso. Plataforma de teste: Windows 11 22621.963 Windows Feature Experience Pack 1000.22638.1000.0
Captura de tela em execução:

Elevação de privilégios bem-sucedida:
