
استغلال لثغرة تنفيذ التعليمات البرمجية عن بُعد من نوع LNK CVE-2017-8464. ينشئ ملفات .lnk ضارة لتسليم الحمولة عبر USB، ويدعم معماريتي x86 وx64.
يدعم x86 و x64
فقط للاختبار
ملف Lnk من: https://github.com/rapid7/metasploit-framework/pull/8767
شكرًا لـ ykoster
تغيير بسيط، استبدال ملف dll، إصلاح خطأ تعطل explorer.exe. (ykoster أصلح هذا الخطأ)
POC:
x86:

x64:

إذا تمكنت من تحديد محرك USB، فإن ملف LNK واحد يكفي، مثل هذا:

مزيد من التفاصيل: