
Эксплойт для уязвимости удаленного выполнения кода CVE-2017-8464 через LNK. Создает вредоносные .lnk файлы для доставки полезной нагрузки через USB, поддерживает архитектуры x86 и x64.
Поддержка x86 и x64
Только для тестирования
Lnk-файл из: https://github.com/rapid7/metasploit-framework/pull/8767
Спасибо ykoster
Небольшое изменение, замените dll-файл, исправлена ошибка аварийного завершения explorer.exe. (ykoster уже исправил эту ошибку)
POC:
x86:

x64:

Если вы можете определить USB-накопитель, достаточно одного LNK-файла, например:

Подробнее: