
CVE-2018-8440 standalone exploit
Desde que percebi que o metasploit está usando a lib dll fornecida pela SandboxEscaper e só tem um alvo para x64, decidi compartilhar meu poc com a comunidade. Claro que existem vetores muito melhores do que mirar no spooler de impressão, mas deixarei isso como um exercício para o leitor.
Este é um executável poc independente que foi testado em x86 (precisei dele para um cliente). Até onde sei, também deve funcionar em x64, mas esse ambiente não foi testado até o momento.
Brincadeira.
C:\Users\researcher\source\repos\lpe\Release\payload.dll provavelmente não existe no seu sistema.Isso foi testado no Windows 10 x86 Versão 10.0.10240 com as últimas atualizações no momento do desenvolvimento.
Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes