
وحدة Metasploit لاستغلال CVE-2017-11882 (ثغرة محرر المعادلات في MS Office) باستخدام تنفيذ حمولة mshta.exe لتنفيذ تعليمات برمجية عن بُعد.
هذه وحدة Metasploit تستغل CVE-2017-11882 باستخدام POC أدناه:
https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about.
هذه الوحدة هي نقل سريع إلى Metasploit وتستخدم mshta.exe لتنفيذ الحمولة.
هناك طرق أفضل لتنفيذ هذه الوحدة والاستغلال ولكن سأحدثها حالما يتوفر لدي الوقت.