segun tengo entendido esa vulnerabilidad funciona automaticamente el usuario entra en la carpeta donde esta el acceso directo, por lo tanto la interaccion del usuario para la explotacion es minima... mas aun si colocas el acceso directo desde un principio en el escritorio.
Pero no se si es que me devuelve una shell, o que hace el payload, porque alomejor hay que añadir algo.
Saludos