
Exploit independiente CVE-2018-8440
Desde que noté que metasploit está usando la dll proporcionada por SandboxEscaper y solo tiene un objetivo para x64, decidí compartir mi poc con la comunidad. Por supuesto, hay vectores mucho mejores que apuntar a la cola de impresión, pero lo dejaré como ejercicio para el lector.
Este es un ejecutable poc independiente que fue probado en x86 (lo necesitaba para un cliente). Hasta donde sé, también debería ejecutarse en x64, pero este entorno no ha sido probado en este momento.
Es broma.
C:\Users\researcher\source\repos\lpe\Release\payload.dll probablemente no exista en tu sistema.Esto fue probado en Windows 10 x86 Versión 10.0.10240 con los parches más recientes en el momento del desarrollo.
Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE para más detalles