自动化的Windows 10/11本地权限提升漏洞利用工具,针对AFD.sys释放后使用(use-after-free)漏洞以获取SYSTEM权限,并具备PPL绕过和EDR规避功能,用于后渗透阶段。
CVE-2026-68820 — 大规模漏洞利用框架版。
用于通过 AFD.sys 驱动程序(辅助功能驱动程序)中的释放后使用(use-after-free)漏洞,自动进行大规模本地权限提升(LPE)至 NT AUTHORITY\SYSTEM 的自动化模块。
该漏洞利用专为企业环境设计:
非常适合后渗透场景(Web Shell、钓鱼攻击),用于实现持久化和横向移动。
无需重启,执行时间不到 1 秒。