
Exploit für die LNK-Remote-Codeausführungs-Sicherheitslücke CVE-2017-8464. Generiert schädliche .lnk-Dateien für die USB-basierte Payload-Zustellung, die sowohl x86- als auch x64-Architekturen unterstützt.
Unterstützt x86 und x64
Nur zum Test
Lnk-Datei von: https://github.com/rapid7/metasploit-framework/pull/8767
Dank an ykoster
Kleine Änderung, ersetze die DLL-Datei, behebe den Fehler, der zum Absturz von explorer.exe führt (ykoster hat diesen Fehler behoben).
POC:
x86:

x64:

Wenn Sie das USB-Laufwerk bestimmen können, reicht eine LNK-Datei aus, so:

Weitere Details: