
CVE-2017-8464 LNK दूरस्थ कोड निष्पादन भेद्यता के लिए शोषण। USB-आधारित पेलोड डिलीवरी के लिए दुर्भावनापूर्ण .lnk फ़ाइलें उत्पन्न करता है, x86 और x64 आर्किटेक्चर का समर्थन करता है।
x86 और x64 के लिए समर्थन
केवल परीक्षण के लिए
Lnk फ़ाइल यहाँ से: https://github.com/rapid7/metasploit-framework/pull/8767
ykoster को धन्यवाद
छोटा बदलाव, dll फ़ाइल बदलें, explorer.exe के क्रैश होने की बग ठीक करें। (ykoster ने इस बग को ठीक कर दिया है)
POC:
x86:

x64:

यदि आप USB ड्राइव की पहचान कर सकते हैं, तो एक LNK फ़ाइल पर्याप्त है, जैसे यह:

अधिक विवरण: