
Prova de conceito simples da vulnerabilidade RCE Windows Package Setting CVE-2018-8414
Vulnerabilidade de Execução Remota de Código na Configuração de Pacote do Shell do Windows
Desde : Windows 10 Versão 1703 até 1803 / Windows Server Versão 1709 até 1803
Nota : Às vezes o exploit falha dependendo da localização do arquivo (configurações de política padrão), então para isso basta copiar o arquivo no diretório Package Settings e ele deve executar corretamente
Mais detalhes : https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8414
Créditos para 0patch