Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/sourceincite/cve-2018-8440
权限提升漏洞利用框架漏洞分析漏洞利用Payload 开发二进制利用
GitHubsourceincite/cve-2018-8440

CVE-2018-8440

CVE-2018-8440 独立漏洞利用程序

查看仓库
8022287年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-8440

我注意到 Metasploit 使用的是 SandboxEscaper 提供的 dll 库,并且只支持 x64,因此我决定向社区分享我的 PoC。当然,还有比针对打印后台程序更好的攻击向量,但这个问题留给读者自行思考。

这是一个独立的 PoC 可执行文件,已在 x86 系统上测试(因为我的客户需要这个环境)。根据我所知,它也应该能在 x64 上运行,但目前尚未在此环境下测试过。

开始上手

  • 运行 Release 目录下的 poc.exe,我欢迎你这么做。

开个玩笑。

先决条件

  • 你可能需要重新链接资源文件,因为 C:\Users\researcher\source\repos\lpe\Release\payload.dll 在你的系统上可能不存在。

安装

  • 安装 Visual Studio 2017 (v141)
  • 安装 Windows SDK 10.0.17134.0
  • 在 PoC 项目中重新链接资源文件,指向你选择的 dll
  • 分别编译每个项目
  • 运行编译生成的 poc.exe

环境

此代码已在 Windows 10 x86 版本 10.0.10240(开发时已安装最新补丁)上测试通过。

构建工具

  • Visual Studio 2017 (v141) - IDE

作者

  • SandboxEscaper - 初始工作 - PoCLPE.rar
  • mr_me - 本仓库

许可证

本项目采用 MIT 许可证 - 详见 LICENSE 文件

致谢

  • 感谢 SandboxEscaper 提交了这个致命的零日漏洞
  • 感谢 James Foreshaw 的 CommonUtils 项目
下载工具