
CVE-2018-8440 स्टैंडअलोन शोषण
चूंकि मैंने देखा कि metasploit dll lib का उपयोग कर रहा है जो SandboxEscaper द्वारा प्रदान किया गया है और केवल x64 के लिए लक्ष्य रखता है, मैंने समुदाय के साथ अपना poc साझा करने का निर्णय लिया। बेशक, प्रिंट स्पूलर को लक्षित करने से कहीं बेहतर वेक्टर मौजूद हैं, लेकिन मैं इसे पाठक के लिए एक अभ्यास के रूप में छोड़ता हूँ।
यह एक स्टैंडअलोन poc निष्पादन योग्य है जिसे x86 पर परीक्षण किया गया था (मुझे एक ग्राहक के लिए इसकी आवश्यकता थी)। मेरी जानकारी के अनुसार, यह x64 पर भी चलना चाहिए, लेकिन इस वातावरण का अभी तक परीक्षण नहीं किया गया है।
मज़ाक कर रहा हूँ।
C:\Users\researcher\source\repos\lpe\Release\payload.dll संभवतः आपके सिस्टम पर मौजूद नहीं है।इसका परीक्षण Windows 10 x86 संस्करण 10.0.10240 पर विकास के समय नवीनतम पैच के साथ किया गया था।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें