目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2023-21768 PoC — Microsoft Windows Ancillary Function Driver for WinSock 安全漏洞

来源
关联漏洞
标题: Microsoft Windows Ancillary Function Driver for WinSock 安全漏洞 (CVE-2023-21768)
Description:Microsoft Windows Ancillary Function Driver for WinSock是美国微软(Microsoft)公司的Winsock 的辅助功能驱动程序。 Microsoft Windows Ancillary Function Driver for WinSock存在安全漏洞。攻击者利用该漏洞可以提升权限。
介绍
# CVE-2023-21768-AFD-for-WinSock-EoP-exploit

分析文章在这里:

https://mp.weixin.qq.com/s/9W9puJltbK-xto2A1duqgQ

https://www.zoemurmure.top/posts/cve_2023_21768/

根据 [Patch Tuesday -> Exploit Wednesday: Pwning Windows Ancillary Function Driver for WinSock (afd.sys) in 24 Hours](https://securityintelligence.com/posts/patch-tuesday-exploit-wednesday-pwning-windows-ancillary-function-driver-winsock/) 自己编写出来的,添加了提权后的 cleanup 代码,可成功实现提权。测试平台:Windows 11 22621.963 Windows Feature Experience Pack 1000.22638.1000.0

运行截图:

![screenshot-20230420-163108](https://user-images.githubusercontent.com/43516782/233308029-b26fa71a-2eee-4f8e-88d1-3d1852355d6b.png)


提权成功:

![screenshot-20230420-163018](https://user-images.githubusercontent.com/43516782/233307633-064f6b7e-5fe3-4e86-98d6-08b65ecbc3cd.png)
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →