
LPE exploit for CVE-2023-21768
Только для демонстрационных целей. Полный эксплойт работает на уязвимых системах Windows 11 22H2. Примитив записи работает на всех уязвимых системах.
Использование:
Windows_AFD_LPE_CVE-2023-21768.exe <pid>
где <pid> — это идентификатор процесса (в десятичном формате), который требуется повысить.
В результате целевой процесс будет повышен до SYSTEM
Код примитива LPE на основе I/O Ring основан на PoC чтения/записи I/ORing от Yarden Shafir
Скоро будет пост в блоге, обновлю репозиторий, когда он выйдет.