Sploitus

Exploit for CVE-2018-8440

kitploit · 2026-08-27

Exploit Code

MARKDOWN56 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SOURCEINCITE-CVE-2018-8440
# CVE-2018-8440

Dato che ho notato che metasploit sta usando la dll fornita da SandboxEscaper e ha solo un target per x64, ho deciso di condividere il mio poc con la community. Ovviamente ci sono vettori molto migliori che puntare allo spooler di stampa, ma lascio quello come esercizio per il lettore.

Questo è un eseguibile poc standalone che è stato testato su x86 (mi serviva per un cliente). Per quanto ne so, dovrebbe funzionare anche su x64, ma questo ambiente al momento non è stato testato.

## Per iniziare

  * Esegui il poc.exe Release, ti sfido.



Scherzavo.

### Prerequisiti

  * Potresti voler ricollegare il file di risorse poiché `C:\Users\researcher\source\repos\lpe\Release\payload.dll` probabilmente non esiste sul tuo sistema.



### Installazione

  * Installa Visual Studio 2017 (v141)
  * Installa Windows SDK 10.0.17134.0
  * Ricollega il file di risorse nel progetto poc a una dll a scelta
  * Compila ogni progetto separatamente
  * Esegui il poc.exe compilato



## Ambiente

È stato testato su Windows 10 x86 Versione 10.0.10240 con le ultime patch al momento dello sviluppo.

## Creato con

  * Visual Studio 2017 (v141) \- IDE



## Autori

  * **SandboxEscaper** \- _Lavoro iniziale_ \- PoCLPE.rar
  * **mr_me** \- questo repository



## Licenza

Questo progetto è concesso in licenza sotto la MIT License - vedi il file LICENSE per i dettagli

## Riconoscimenti

  * SandboxEscaper per la clamorosa segnalazione del bug zero-day
  * James Foreshaw per il progetto CommonUtils