
CVE-2018-8440 eigenständiger Exploit
Da mir aufgefallen ist, dass Metasploit die von SandboxEscaper bereitgestellte dll-Bibliothek verwendet und nur ein Ziel für x64 hat, habe ich beschlossen, meinen PoC mit der Community zu teilen. Natürlich gibt es viel bessere Vektoren als den Print-Spooler anzugreifen, aber das überlasse ich dem Leser als Übung.
Dies ist ein eigenständiges PoC-Programm, das auf x86 getestet wurde (ich brauchte es für einen Kunden). Soweit ich weiß, sollte es auch auf x64 laufen, aber diese Umgebung wurde bisher nicht getestet.
Nur ein Scherz.
C:\Users\researcher\source\repos\lpe\Release\payload.dll wahrscheinlich nicht auf Ihrem System existiert.Dies wurde auf Windows 10 x86 Version 10.0.10240 mit den zum Zeitpunkt der Entwicklung neuesten Patches getestet.
Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe LICENSE für Details