
مولد ملفات CVE-2017-11882 PoC
توجد ثغرة في تنفيذ التعليمات البرمجية عن بُعد في برامج Microsoft Office عندما تفشل في معالجة الكائنات في الذاكرة بشكل صحيح. يمكن للمهاجم الذي نجح في استغلال الثغرة تشغيل تعليمات برمجية عشوائية في سياق المستخدم الحالي.
هذا هو إثبات مفهوم (PoC) مُعاد تحريره، من النسخة الأصلية التي صنعها Embedi، لإنشاء ملف .rtf واحد يحتوي على أمر تنفيذ عن بُعد مدمج.
python 2017-11882_Generator.py -x الأمر_المراد_تنفيذه -o اسم_الملف_المخرج
مثال: python 2017-11882_Generator.py -x "cmd /c calc" -o test.rtf
لحزمة Microsoft Office 32-bit على نظام تشغيل x86: reg add "HKLM\SOFTWARE\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400
لحزمة Microsoft Office 32-bit على نظام تشغيل x64: reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\Office\Common\COM Compatibility{0002CE02-0000-0000-C000-000000000046}" /v "Compatibility Flags" /t REG_DWORD /d 0x400
أصدرت Microsoft تصحيحًا: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882