
poc simple de la vulnérabilité RCE CVE-2018-8414 de Windows Package Setting
Vulnérabilité d'exécution de code à distance dans les paramètres du package Windows Shell
Depuis : Windows 10 Version 1703 à 1803 / Windows Server Version 1709 à 1803
Note : Parfois l'exploit échoue en fonction de l'emplacement du fichier (paramètres de stratégie par défaut), donc pour cela, copiez simplement le fichier dans le répertoire Package Settings et il devrait s'exécuter correctement.
Plus de détails : https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8414
Crédit à 0patch