
إثبات مفهوم بسيط (poc) لثغرة CVE-2018-8414 - ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في إعداد حزمة Windows
ثغرة تنفيذ التعليمات البرمجية عن بُعد في إعدادات حزمة Windows Shell
منذ : ويندوز 10 الإصدار 1703 إلى 1803 / ويندوز سيرفر الإصدار 1709 إلى 1803
ملاحظة : أحيانًا يفشل الاستغلال اعتمادًا على موقع الملف (إعدادات السياسة الافتراضية)، لذا انسخ الملف في مجلد إعدادات الحزمة وسيتم تنفيذه بشكل صحيح
مزيد من التفاصيل : https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8414
الفضل إلى 0patch