
CVE-2018-8440 독립 실행형 익스플로잇
metasploit이 SandboxEscaper가 제공한 dll 라이브러리를 사용하고 x64 타깃만 가지고 있다는 것을 확인한 후, 제 poc을 커뮤니티에 공유하기로 결정했습니다. 물론 print spooler를 노리는 것보다 훨씬 나은 벡터들이 많지만, 그 부분은 독자 여러분의 몫으로 남겨 두겠습니다.
이것은 x86에서 테스트된 독립 실행형 poc 실행 파일입니다 (클라이언트를 위해 필요했습니다). 제가 아는 한, 이것은 x64에서도 실행되어야 하지만, 이 환경은 현재 테스트되지 않았습니다.
농담입니다.
C:\Users\researcher\source\repos\lpe\Release\payload.dll 경로가 시스템에 존재하지 않을 가능성이 높으므로 리소스 파일을 다시 링크하는 것이 좋습니다.이것은 개발 당시 최신 패치가 적용된 Windows 10 x86 Version 10.0.10240에서 테스트되었습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.