
Автономный эксплойт для CVE-2018-8440
Заметив, что metasploit использует dll библиотеку, предоставленную SandboxEscaper, и имеет цель только для x64, я решил поделиться своим PoC с сообществом. Конечно, существуют гораздо лучшие векторы, чем атака на диспетчер печати, но я оставлю это в качестве упражнения для читателя.
Это standalone PoC исполняемый файл, который был протестирован на x86 (он был нужен мне для клиента). Насколько мне известно, он также должен работать на x64, но на данный момент эта среда не тестировалась.
Шучу.
C:\Users\researcher\source\repos\lpe\Release\payload.dll, вероятно, не существует в вашей системе.Это было протестировано на Windows 10 x86 версии 10.0.10240 с последними обновлениями на момент разработки.
Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.