CVE-2017-8464
Vulnerabilidade de Execução Remota de Código no Microsoft Windows Shell (.lnk)
- Publicado
- 15 de jun. de 2017
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- microsoft
- Evidência observada
- 26 de jul. de 2017
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Windows Shell no Microsoft Windows Server 2008 SP2 e R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold e R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 e Windows Server 2016 permite que usuários locais ou atacantes remotos executem código arbitrário por meio de um arquivo .LNK especialmente criado, que não é tratado corretamente durante a exibição de ícones no Windows Explorer ou em qualquer outro aplicativo que analise o ícone do atalho. também conhecida como "Vulnerabilidade de Execução Remota de Código em LNK".
Fontes
10Suporta x86 e x64
- CVE-2017-8464-exp-generatorExploit
esta ferramenta pode gerar um exp para cve-2017-8486, é desenvolvida em python
Exploit de prova de conceito para CVE-2017-8464 visando dispositivos USB com execução automática de payload. Suporta arquiteturas x86 e x64 para testes de penetração e avaliações de red team.
Explorando a vulnerabilidade .lnk e os mecanismos de manipulação do sistema operacional em relação ao explorer.exe e unidades USB.
- Detect-CVE-2017-8464Scanner
- usando python para detectar vulnerabilidades cve-2017-8464
- CVE-2017-8464-EXPExploit
Exploit para a vulnerabilidade de execução remota de código LNK CVE-2017-8464. Gera arquivos .lnk maliciosos para entrega de payload baseada em USB, suportando arquiteturas x86 e x64.
- usbhijackingPoC
Usbhijacking | CVE-2017-8464
- windows-kernel-exploitsPesquisa
windows-kernel-exploits Coleção de vulnerabilidades de escalonamento de privilégios do Windows
Yorick Koster · windows · 26 de jul. de 2017
nixawk · windows · 6 de ago. de 2017
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.