
Exploit para la vulnerabilidad de ejecución remota de código CVE-2017-8464 en archivos LNK. Genera archivos .lnk maliciosos para la entrega de payloads mediante USB, compatible con arquitecturas x86 y x64.
Soporta x86 y x64
Solo para pruebas
Archivo LNK de: https://github.com/rapid7/metasploit-framework/pull/8767
Gracias a ykoster
Pequeño cambio, reemplaza el archivo dll, corrige el error de bloqueo de explorer.exe. (ykoster ha corregido este error)
POC:
x86:

x64:

Si puedes determinar la unidad USB, un archivo LNK es suficiente, como este:

Más detalles: