
# Exploit per CVE-2017-8464, vulnerabilità di esecuzione remota di codice LNK. Genera file .lnk dannosi per la consegna di payload tramite USB, con supporto per architetture x86 e x64.
Supporto x86 e x64
Solo per test
File LNK da: https://github.com/rapid7/metasploit-framework/pull/8767
Ringraziamenti a ykoster
Piccola modifica, sostituzione del file dll, correzione del bug del crash di explorer.exe. (ykoster ha corretto questo bug)
POC:
x86:

x64:

Se riesci a determinare l'unità USB, un singolo file LNK è sufficiente, come questo:

Maggiori dettagli: