我注意到 Metasploit 使用的是 SandboxEscaper 提供的 dll 库,并且只支持 x64,因此我决定向社区分享我的 PoC。当然,还有比针对打印后台程序更好的攻击向量,但这个问题留给读者自行思考。
这是一个独立的 PoC 可执行文件,已在 x86 系统上测试(因为我的客户需要这个环境)。根据我所知,它也应该能在 x64 上运行,但目前尚未在此环境下测试过。
开个玩笑。
C:\Users\researcher\source\repos\lpe\Release\payload.dll 在你的系统上可能不存在。此代码已在 Windows 10 x86 版本 10.0.10240(开发时已安装最新补丁)上测试通过。
本项目采用 MIT 许可证 - 详见 LICENSE 文件