Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-8440 — CVE-2018-8440 eigenständiger Exploit | Kitploit
Tools/GitHubGitHub/sourceincite/cve-2018-8440
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationPayload-EntwicklungBinary-Exploitation
GitHubsourceincite/cve-2018-8440

CVE-2018-8440

CVE-2018-8440 eigenständiger Exploit

Repository anzeigen
8022vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-8440

Da mir aufgefallen ist, dass Metasploit die von SandboxEscaper bereitgestellte dll-Bibliothek verwendet und nur ein Ziel für x64 hat, habe ich beschlossen, meinen PoC mit der Community zu teilen. Natürlich gibt es viel bessere Vektoren als den Print-Spooler anzugreifen, aber das überlasse ich dem Leser als Übung.

Dies ist ein eigenständiges PoC-Programm, das auf x86 getestet wurde (ich brauchte es für einen Kunden). Soweit ich weiß, sollte es auch auf x64 laufen, aber diese Umgebung wurde bisher nicht getestet.

Erste Schritte

  • Führen Sie die Release poc.exe aus. Ich fordere Sie heraus.

Nur ein Scherz.

Voraussetzungen

  • Sie möchten wahrscheinlich die Ressourcendatei neu verknüpfen, da C:\Users\researcher\source\repos\lpe\Release\payload.dll wahrscheinlich nicht auf Ihrem System existiert.

Installation

  • Installieren Sie Visual Studio 2017 (v141)
  • Installieren Sie Windows SDK 10.0.17134.0
  • Verknüpfen Sie die Ressourcendatei im PoC-Projekt mit einer DLL Ihrer Wahl neu
  • Kompilieren Sie jedes Projekt separat
  • Führen Sie das erstellte poc.exe aus

Umgebung

Dies wurde auf Windows 10 x86 Version 10.0.10240 mit den zum Zeitpunkt der Entwicklung neuesten Patches getestet.

Hergestellt mit

  • Visual Studio 2017 (v141) - IDE

Autoren

  • SandboxEscaper - Erste Arbeiten - PoCLPE.rar
  • mr_me - dieses Repository

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe LICENSE für Details

Danksagungen

  • SandboxEscaper für den fantastischen Zero-Day-Bug-Drop
  • James Foreshaw für das CommonUtils-Projekt
Tool herunterladen