
Простой PoC для уязвимости CVE-2018-8414 Windows Package Setting RCE
Windows Shell Package Setting Remote Code Execution Vulnerability (Уязвимость удаленного выполнения кода в настройках пакета оболочки Windows)
Затронутые версии: Windows 10 Версия 1703 – 1803 / Windows Server Версия 1709 – 1803
Примечание: Иногда эксплойт не срабатывает в зависимости от расположения файла (политики по умолчанию), поэтому просто скопируйте файл в каталог Package Settings, и он должен выполниться корректно.
Подробнее: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8414
Автор: 0patch