
Эксплойт локального повышения привилегий для CVE-2023-21768, нацеленный на драйвер AFD Windows. Повышает произвольный процесс до SYSTEM с использованием примитива чтения/записи I/O Ring. Работает на уязвимых системах Windows 11 22H2.
Только для демонстрации. Полный эксплойт работает на уязвимых системах Windows 11 22H2. Примитив записи работает на всех уязвимых системах.
Использование:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
где <pid> — идентификатор процесса (в десятичном формате), который нужно повысить.
В результате целевой процесс должен получить права SYSTEM.
Код примитива LPE I/O Ring основан на PoC для чтения/записи I/ORing от Yarden Shafir.
Статья в блоге здесь.