
Exploit autonome CVE-2018-8440
Comme j'ai remarqué que metasploit utilise la bibliothèque dll fournie par SandboxEscaper et ne cible que x64, j'ai décidé de partager mon poc avec la communauté. Bien sûr, il existe de bien meilleurs vecteurs que de cibler le spooler d'impression, mais je laisse cela comme exercice au lecteur.
Ceci est un exécutable poc autonome qui a été testé sur x86 (j'en avais besoin pour un client). À ma connaissance, il devrait également fonctionner sur x64, mais cet environnement n'a pas été testé pour le moment.
Je plaisante.
C:\Users\researcher\source\repos\lpe\Release\payload.dll n'existe probablement pas sur votre système.Cela a été testé sur Windows 10 x86 Version 10.0.10240 avec les derniers correctifs au moment du développement.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails