
Exploit standalone per CVE-2018-8440
Dato che ho notato che metasploit sta usando la dll fornita da SandboxEscaper e ha solo un target per x64, ho deciso di condividere il mio poc con la community. Ovviamente ci sono vettori molto migliori che puntare allo spooler di stampa, ma lascio quello come esercizio per il lettore.
Questo è un eseguibile poc standalone che è stato testato su x86 (mi serviva per un cliente). Per quanto ne so, dovrebbe funzionare anche su x64, ma questo ambiente al momento non è stato testato.
Scherzavo.
C:\Users\researcher\source\repos\lpe\Release\payload.dll probabilmente non esiste sul tuo sistema.È stato testato su Windows 10 x86 Versione 10.0.10240 con le ultime patch al momento dello sviluppo.
Questo progetto è concesso in licenza sotto la MIT License - vedi il file LICENSE per i dettagli